關聯算法分類

基於規則的方法主要經過規則匹配,優勢是準確率高,缺點在於很難分析出未知的安全事件, 基於數理統計方法主要經過對實時數據的統計肯定正常值的範圍,優勢的能夠發現未知的安全事件,缺點是設定統計量閾值較難,安全事件類型也難於區別。 基於有學習能力的數據挖掘方法是創建挖掘模型並不斷改進迭代和調整,優勢的能夠減小規則手工編碼和經驗成分,缺點是算法複雜,要求較高
相關文章
相關標籤/搜索