Self learning network分析

    Self learning network分析   基於主機的異常檢測:上百維特徵分解,發現主機特徵不匹配其所在羣組的共性特徵(主機流量小,鄰居少,服務器流量大,鄰居多), 則視爲異常(使用聚類算法對主機類型分類?思科看起來是手動分類,但也可能是根據流量相似性來聚類,如 ) 監控是否違例,比如兩個區域之間是否實際有流量,違反了公司政策 其他可疑行爲:大量使用ssl通訊的用戶;外網訪問內部2
相關文章
相關標籤/搜索