基于数据挖掘的网络入侵检测方法

    公开(公告)号:CN108156142A

    公开(公告)日:2018-06-12

    申请号:CN201711339616.1

    申请日:2017-12-14

    Abstract: 基于数据挖掘的网络入侵检测方法,涉及一种网络入侵检测方法。本发明为了解决现有的实时入侵检测存在的不能及时检测出特征发生变化的网络入侵行为进行的问题。本发明首先对已知的网络入侵类型进行分析,提取程序活动周期,获得已知的网络入侵类型对应的特征并训练网络入侵类型模型;模拟网络入侵,通过布置ELK日志分析平台的主机进行对所有日志文件进行监控;最后基于网络入侵类型模型进行实时进行网络入侵监控,同时利用ELK日志分析平台检测发生变化的日志文件及日志文件中的异常数据更新重点检测对象,完善网络入侵类型模型。本发明适用于网络入侵行为的检测。

Patent Agency Ranking