Chinavis2018挑戰賽1獲獎論文總結(2)

接着上篇,接下來是問題三: 挑戰 1.3:找出至少 5 個異常事件,並分析這些事件之間可能存在的關聯,總結你認爲有價值的威脅情報,並簡要說明你是如何利用可視分析方法找到這些威脅情報的。  (1)解決方案 1.「流量分析」界面   「流量分析」界面主要用於分析 tcp 流量中出現的異常,分爲左、中、右三部分。  中間在題二旭日圖的基礎上增加氣泡圖,以便顯示在 login 中 id:ip 的 1:N
相關文章
相關標籤/搜索