檢測用戶命令序列異常——使用LSTM分類算法【使用樸素貝葉斯,相似垃圾郵件分類的作法也能夠,將命令序列當作是垃圾郵件】...

經過 蒐集 Linux 服務器 的 bash 操做 日誌, 經過 訓練 識別 出 特定 用戶 的 操做 習慣, 而後 進一步 識別 出 異常 操做 行爲。 使用 SEA 數據 集 涵蓋 70 多個 UNIX 系統 用戶 的 行爲 日誌, 這些 數據 來自 UNIX 系統 acct 機制 記錄 的 用戶 使用 的 命令。 SEA 數據 集中 每一個 用戶 都 採集 了 15000 條 命令, 從 用
相關文章
相關標籤/搜索