一种网络安全态势感知方法、设备及系统技术方案

技术编号:44486521 阅读:24 留言:0更新日期:2025-03-04 17:51
本申请提供一种网络安全态势感知方法、设备及系统,采用多个网络安全监测日志各自的日志表征向量,在多个网络安全监测日志中确定出无风险网络安全监测日志,然后将其确定为网络安全监测训练日志,以对网络安全态势感知神经网络进行调校优化。采用基于日志表征向量自动在多个网络安全监测日志中确定出无风险网络安全监测日志的方式,提高了样本选择的效率,节约人力资源,同时保障了样本的客观准确,减少获取的无风险网络安全监测日志的误差,帮助提高网络安全态势感知神经网络的训练质量,调校收敛的网络安全态势感知神经网络对风险的感知精度更高。

【技术实现步骤摘要】

本申请涉及数据处理,尤其涉及一种网络安全态势感知方法、设备及系统


技术介绍

1、在现代信息技术环境下,网络安全至关重要。企业、组织乃至整个社会都高度依赖网络系统进行数据传输、信息存储和业务运营。网络安全态势感知技术旨在对网络安全状况进行全面、实时的监测与评估,从而及时发现潜在的安全威胁并做出有效的应对措施。这对于保护敏感信息、确保网络服务的连续性以及维护网络环境的稳定具有不可替代的意义。传统的网络安全态势感知技术在构建神经网络进行训练时,对于无风险网络安全监测日志样本的选择往往依赖于人工操作或者简单的规则筛选。人工选择样本需要耗费大量的人力资源,而且容易受到主观因素的影响。例如,不同的操作人员可能根据自己的经验和判断选择不同的无风险样本,导致样本的一致性和客观性难以保证。

2、在传统方式下,由于缺乏精确的无风险样本选择方法,所获取的无风险网络安全监测日志可能存在较大误差。这些误差样本参与神经网络训练时,会影响神经网络对正常网络行为模式的学习效果,进而降低网络安全态势感知神经网络的训练质量。神经网络可能无法准确地区分正常和异常的网络行为,导致在本文档来自技高网...

【技术保护点】

1.一种网络安全态势感知方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自的日志表征向量,在所述多个网络安全监测日志中确定出一个或多个目标网络安全监测日志,并确定为用以调校网络安全态势感知神经网络的网络安全监测训练日志,包括:

3.根据权利要求2所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自的日志表征向量,对所述多个网络安全监测日志进行分组,基于分组结果在所述多个网络安全监测日志中确定出一个或多个目标网络安全监测日志,并确定为用以调校所述网络安全态势感知神经网络的网络安全监测训练日志,包括...

【技术特征摘要】

1.一种网络安全态势感知方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自的日志表征向量,在所述多个网络安全监测日志中确定出一个或多个目标网络安全监测日志,并确定为用以调校网络安全态势感知神经网络的网络安全监测训练日志,包括:

3.根据权利要求2所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自的日志表征向量,对所述多个网络安全监测日志进行分组,基于分组结果在所述多个网络安全监测日志中确定出一个或多个目标网络安全监测日志,并确定为用以调校所述网络安全态势感知神经网络的网络安全监测训练日志,包括:

4.根据权利要求3所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自对应的相似性度量均值,在所述多个网络安全监测日志中确定出一个或多个目标网络安全监测日志,并确定为用以调校所述网络安全态势感知神经网络的网络安全监测训练日志,包括:

5.根据权利要求1所述的方法,其特征在于,所述基于所述多个网络安全监测日志各自的日志表征向量,在所述多个网络安全监测日志中...

【专利技术属性】
技术研发人员:林泰
申请(专利权)人:重庆西证证据科学研究院集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1