《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 機器學習在安全態勢感知平臺中的應用實踐

機器學習在安全態勢感知平臺中的應用實踐

2021-08-03
來源:安全牛
關鍵詞: 機器學習 安全態勢

  態勢感知安全分析過程中,通常由前端探針上報安全事件,如若探針配置不當,則會出現大量錯誤信息。平臺分析這些信息后,自然很容易造成安全事件的誤報,不僅妨礙安全運營團隊的正常判斷,還需要耗費大量精力進行二次排查處理。一些不成熟的態勢感知平臺往往還會忽略事件處理后的及時反饋動作,安全事件分析系統無法從過去的誤報中吸取經驗,造成誤報事件依然誤報的場面。

  為了應對以上誤報難題,新華三態勢感知團隊基于機器學習算法,研發出灰色事件分析處置引擎,能夠降低安全事件誤報率的同時,不斷優化自學習處理能力,做到有效識別誤報,快速剔除誤報,準確定位真實安全威脅,提高安全運維效率。

  應用原理

  態勢感知灰色事件分析處置引擎核心目是輔助安全運營團隊對安全事件進行誤報分析和自動化處置,通過對態勢感知平臺中安全事件狀態的“未處理”、“已處理”、“忽略(自動忽略、手動忽略)”的數據進行分類分組,然后通過灰色事件分析模型進行分析,智能分析出其中的灰色事件,結合處置經驗,進行準確判定。主要步驟如下:

  1)安全事件數據分類器,根據不同安全事件場景,對安全事件數據進行分類;

  2)灰色事件判定模型,基于新華三云端運維平臺海量數據,訓練AI模型,得出機器學習判定的經驗閾值參數,對安全事件進行判定;

  3)用戶處置判定模型,基于人工對安全事件進行的處置記錄歷史知識,對安全事件進行判定;

  4)對安全事件中的灰色事件自動化處置,誤報事件會自動處置為自動忽略;非誤報事件基于判定模型會進行狀態重新判別。

  灰色事件分析處置流程圖

  實際案例

  某態勢感知平臺用戶,通過灰色事件分析處理技術,結合日常的處置經驗,快速自動識別誤報事件,有效提升了真實安全事件的處置效率。

  現場平臺上有3684條安全事件,經過態勢感知灰色事件分析引擎,利用泊松分布和C段分布算法分析,識別出1235條灰色事件,其中源為內網單一源目的事件為512條、源為內網的同一目的多源安全事件為358條、源為外網的非特殊事件為365條,總占比33.5%。

  態勢感知平臺上安全事件會對灰色引擎判定的安全事件自動處理:

  通過實際應用,驗證了勢感知灰色事件分析處理引擎能夠有效提高安全運營人員對安全事件的處置效率,并豐富安全運營人員處置安全事件的歷史經驗知識,減少因事件誤報造成的多余人力資源投入,提高運營效率。

  安全牛評

  安全事件誤報一直是讓安全管理者頭疼的問題,傳統的通過白名單或者基線策略降噪方式采用的是靜態機制,可能會造成安全事件漏報或漏處理的情況。基于人工分析的安全事件策略更新則會帶來龐大的工作量,且存在時延的問題。因此,自適應的機器學習算法將成為未來降低誤報率的發展趨勢。

  我們認為,新華三灰色事件處理機器學習算法的特點在于可以通過實際案例經驗為用戶提供針對性的降噪模型,另一方面通過其云端運維平臺的海量數據,可以對模型進行全方位訓練,能夠幫助用戶降低安全事件的誤報率。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成网站777色婷婷| 欧美伊人久久大香线蕉综合69| 国产精品久久久久久五月尺| 欧美国产丝袜视频| 看片网站欧美日韩| 久久久综合网站| 久久不见久久见免费视频1| 亚洲宅男天堂在线观看无病毒| 一区二区三区四区五区视频| 亚洲久久一区| 亚洲美女免费精品视频在线观看| 亚洲人被黑人高潮完整版| 亚洲国产精品激情在线观看| 久久国产天堂福利天堂| 欧美综合二区| 亚洲第一搞黄网站| 亚洲精品乱码久久久久久日本蜜臀 | 国产精品99一区二区| 欧美久久久久久久久久| 欧美精选一区| 欧美视频日韩视频| 欧美视频一区二区三区四区| 欧美深夜福利| 国产伦理精品不卡| 国产一区二区三区在线观看免费| 黄色成人av网| 亚洲第一福利视频| 亚洲人体一区| 亚洲伊人久久综合| 久久国产成人| 99热这里只有精品8| 亚洲先锋成人| 欧美专区中文字幕| 久久综合狠狠综合久久综合88| 欧美成人午夜免费视在线看片| 欧美日本精品一区二区三区| 国产精品jvid在线观看蜜臀| 国产精品综合| 亚洲第一福利在线观看| 夜夜嗨av一区二区三区四区| 亚洲欧美国产三级| 亚洲国产毛片完整版 | 国产亚洲精品久久飘花 | 欧美一区二区成人6969| 亚洲二区精品| 夜夜嗨网站十八久久| 午夜欧美理论片| 老巨人导航500精品| 欧美日韩国产在线播放网站| 国产欧美日韩中文字幕在线| 在线高清一区| 亚洲一区免费视频| 亚洲精品国产精品乱码不99| 亚洲综合色自拍一区| 久久久久久久999| 欧美日韩国产123| 国产在线拍偷自揄拍精品| 亚洲精品资源美女情侣酒店| 性欧美长视频| 一区二区三区视频观看| 久久精品夜色噜噜亚洲a∨ | 久久精品免费观看| 一本色道久久88综合亚洲精品ⅰ| 欧美一二三视频| 欧美伦理影院| 国产亚洲欧美日韩美女| 99精品免费网| 亚洲精品久久久久久久久久久| 亚洲一区在线直播| 牛人盗摄一区二区三区视频| 国产精品一二三四| 最新国产成人在线观看| 欧美一区二区三区喷汁尤物| 在线亚洲+欧美+日本专区| 久久久免费av| 国产精品美女诱惑| 亚洲黄页视频免费观看| 欧美一区二区成人6969| 亚洲午夜在线观看| 欧美暴力喷水在线| 国产一区高清视频| 中文高清一区| 亚洲九九九在线观看| 久久精品最新地址| 国产精品久久看| 亚洲精品精选| 亚洲国产日本| 久久精品国产亚洲5555| 欧美视频一区二区三区在线观看| 黄色一区二区在线| 亚洲欧美日韩网| 亚洲一区二区影院| 欧美日本免费| 亚洲黄色免费网站| 久久国产精品一区二区| 午夜精品999| 国产精品高清一区二区三区| 91久久久久久久久久久久久| 亚洲国产精品尤物yw在线观看 | 亚洲精品国产精品国自产观看| 久久精品免视看| 国产美女诱惑一区二区| 在线视频日韩| 在线亚洲高清视频| 欧美日韩高清在线观看| 亚洲国产aⅴ天堂久久| 久久精品女人| 久久在线免费观看| 国产主播一区二区三区| 欧美一级视频免费在线观看| 午夜精彩国产免费不卡不顿大片| 欧美午夜宅男影院| 日韩视频在线观看一区二区| 亚洲精品乱码久久久久久久久 | 国产精品久久久久久久久动漫| 99在线视频精品| 一区二区不卡在线视频 午夜欧美不卡在 | 国产在线精品一区二区夜色| 欧美一级一区| 久久久久久欧美| 黑人巨大精品欧美黑白配亚洲 | 日韩一级精品| 亚洲视频二区| 国产精品久久久久免费a∨大胸| av成人免费观看| 亚洲一区二区三区午夜| 欧美午夜激情视频| 一本久道久久综合狠狠爱| 在线亚洲精品福利网址导航| 欧美日韩免费在线观看| 一区二区三区视频观看| 亚洲一区二区三区高清| 国产精品白丝av嫩草影院| 99精品黄色片免费大全| 亚洲欧美国产高清| 国产精品系列在线播放| 性欧美长视频| 免费亚洲视频| 亚洲人成7777| 亚洲欧美电影院| 国产丝袜美腿一区二区三区| 久久gogo国模啪啪人体图| 老牛嫩草一区二区三区日本| 在线精品高清中文字幕| 亚洲精品社区| 欧美色视频一区| 午夜国产精品影院在线观看| 91久久精品国产91性色tv| 欧美/亚洲一区| 亚洲毛片一区| 午夜精品久久久久久久99水蜜桃| 国产精品视频大全| 久久不射中文字幕| 男男成人高潮片免费网站| 亚洲裸体在线观看| 午夜精品婷婷| 国内精品一区二区| aa亚洲婷婷| 国产欧美在线观看| 亚洲福利免费| 欧美三级电影大全| 午夜一区二区三视频在线观看| 久热精品在线视频| 亚洲精品一区中文| 久久不射2019中文字幕| 最新亚洲一区| 欧美亚洲在线播放| 亚洲激情小视频| 久久av二区| 亚洲精品美女久久7777777| 午夜在线a亚洲v天堂网2018| 黄色成人小视频| 中文一区在线| 精品91在线| 亚洲在线观看免费视频| 一色屋精品亚洲香蕉网站| 亚洲午夜一区二区三区| 国产在线视频欧美| 亚洲少妇诱惑| 国内成+人亚洲| 一区二区三区高清在线| 国外视频精品毛片| 亚洲午夜精品网| 尤物精品在线| 亚洲欧美另类中文字幕| 136国产福利精品导航网址应用| 亚洲免费小视频| 亚洲大胆视频| 欧美综合第一页| 99热免费精品| 午夜精品电影| 亚洲精品一级| 久久久久久久欧美精品| 99xxxx成人网| 欧美91精品| 欧美亚洲专区| 欧美婷婷久久| 亚洲精品一线二线三线无人区| 国产啪精品视频| 亚洲一区二区三区久久|