一种基于聚类算法的告警数据分析系统的实现方法

    公开(公告)号:CN118861734A

    公开(公告)日:2024-10-29

    申请号:CN202410909526.5

    申请日:2024-07-08

    摘要: 本发明涉及一种基于聚类算法的告警数据分析系统的实现方法,属于数据自动化分析技术领域。本发明基于告警数据最新发生时间进行K‑Means聚类;对原始数据集,获取告警开始时间,同样转换为时间戳形式,选取最优的K值,进行第二次K‑Means聚类,并修正第一次聚类的结果,得到K‑Means最终聚类数据;针对每一个属性,制定关键词向量化规则,将所有数据转换为数学向量的形式,利用DBSCAN算法对特征关键词进行聚类,得到DBSCAN最终聚类数据;综合K‑Means和DBSCAN聚类的结果,对原始告警数据进行关联性描述,给出特定时间段内告警信息的具体分类描述。本发明很好地提高了已有系统对告警数据分析和处理的能力,构建更加高效的数据分析模型。

    一种基于混合型威胁情报数据的分析方法

    公开(公告)号:CN118627499A

    公开(公告)日:2024-09-10

    申请号:CN202410763470.7

    申请日:2024-06-13

    摘要: 本发明涉及一种基于混合型威胁情报数据的分析方法,属于网络安全领域。本发明混合型威胁情报数据的引接、存储、分析、展示集成于同一软件,简化操作流程并降低用户技术门槛;构建的混合型多源威胁情报数据仓库,支持多种类型数据库存储;针对威胁情报领域构建的威胁实体信息分析提取模型,且可进行训练优化;定制开发的威胁情报知识图谱前端展示应用组件。本发明操作简单,流程完善,使用关键字权重方法提取信息知识点,利用前端图谱展示组件和图数据库的高效递归逻辑,形成多维度、可下钻的分析知识图谱,进行成果展示和应用。

    网络内容安全管理中一种敏感信息模板构建方法

    公开(公告)号:CN103793747B

    公开(公告)日:2016-09-14

    申请号:CN201410043993.0

    申请日:2014-01-29

    IPC分类号: G06N3/12 H04L29/06

    摘要: 本发明公开了网络内容安全管理中一种敏感信息模板构建方法,能够增强模板生成速度的同时,提高敏感信息模板在该类文本信息语义表达方面的准确性。该方法采用遗传算法进行模板构建,按照设定的分块长度K,对当前种群中每个染色体个体编码串按照编码位从左至右进行分块,并以分块为单位进行染色体的交叉和变异操作。

    基于网空威胁框架的隔离网络未知威胁检测方法与系统

    公开(公告)号:CN117978431A

    公开(公告)日:2024-05-03

    申请号:CN202311734702.8

    申请日:2023-12-18

    IPC分类号: H04L9/40

    摘要: 本发明提出基于网空威胁框架的隔离网络未知威胁检测方法与系统,属于网络威胁检测技术领域。本发明针对隔离网络智能设备具有异构特性,设备系统种类繁多,设备性能差异较大,而传统的未知威胁检测手段多基于动、静态分析结合的方法,对于依赖于设备的恶意攻击无法实现有效的检测的问题,提出一种基于网空威胁框架的隔离网络未知威胁检测方法,通过对恶意载荷的深度静态分析,提取攻击基因,并映射到对应的网空威胁框架,实现对未知威胁的发现。