文章阅读:机器学习检测HTTP恶意外连流量

2020/03/21 - 阅读文章[1]的总结。 [1]这篇文章是,利用层次聚类的方法来聚类恶意外联流量。 恶意外联流量,就是受控主机向控制者发送请求,或者传递信息的流量;针对这种流量的检测方案有两种:1)利用黑名单过滤恶意域名2)利用规则匹配来匹配恶意流量。黑名单的方式无法防止域名变化,规则匹配需要专业人员的分析,难以检测变种的恶意连接。第一个原因,我能理解,但是第二个总感觉他说的不是非常明白。
相关文章
相关标签/搜索