Chinavis2018挑战赛1获奖论文总结(2)

接着上篇,接下来是问题三: 挑战 1.3:找出至少 5 个异常事件,并分析这些事件之间可能存在的关联,总结你认为有价值的威胁情报,并简要说明你是如何利用可视分析方法找到这些威胁情报的。  (1)解决方案 1.“流量分析”界面   “流量分析”界面主要用于分析 tcp 流量中出现的异常,分为左、中、右三部分。  中间在题二旭日图的基础上增加气泡图,以便显示在 login 中 id:ip 的 1:N
相关文章
相关标签/搜索