Self learning network分析

    Self learning network分析   基于主机的异常检测:上百维特征分解,发现主机特征不匹配其所在群组的共性特征(主机流量小,邻居少,服务器流量大,邻居多), 则视为异常(使用聚类算法对主机类型分类?思科看起来是手动分类,但也可能是根据流量相似性来聚类,如 ) 监控是否违例,比如两个区域之间是否实际有流量,违反了公司政策 其他可疑行为:大量使用ssl通讯的用户;外网访问内部2
相关文章
相关标签/搜索