流量异常检测方法、装置、设备及介质.pdf
书生****写意
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
流量异常检测方法、装置、设备及介质.pdf
本发明涉及人工智能技术领域,提供一种流量异常检测方法、装置、设备及介质,其方法包括:响应于流量异常检测指令,根据所述流量异常检测指令获取待检测流量;基于95计费算法检测所述待检测流量中的异常流量,得到候选异常流量;获取预先构建的预警模型,及获取预先配置的异常流量阈值;根据所述预警模型及所述异常流量阈值从所述候选异常流量中筛选出目标异常流量。利用本发明能够在传统95计费算法的基础上进一步结合预先构建的预警模型进行异常流量的检测,解决了单一采用传统95计费算法检测异常流量时不准确的问题,并通过多源数据的融合提
异常流量检测方法、装置、存储介质以及电子设备.pdf
本发明公开了一种异常流量检测方法、装置、存储介质以及电子设备。该方法包括:获取用户目标时间段内的网站访问数据;筛选网站访问数据,得到筛选数据,其中筛选数据包括用户的id字段,网站ip地址,id字段访问网站ip地址的访问时间和访问次数,id字段为用户的ip地址;根据筛选数据构建id字段的访问知识图谱;利用目标神经网络模型识别访问知识图谱的特征,得到id字段在目标时间段内访问网站ip地址所产生的流量是正常流量或异常流量的目标结果。本发明解决了无法有效通过一条异常流量捕捉整个异常流量簇的技术问题。
流量异常检测方法、装置、电子设备和存储介质.pdf
本发明实施例提供了一种流量异常检测方法、装置、电子设备和计算机存储介质,该方法包括:根据至少一个数据流中每个数据流的标识信息,确定至少一个数据流的属性信息在散列的数据结构中存储的目标位置;确定至少一个数据流的属性信息,并在目标位置存储至少一个数据流的属性信息;根据至少一个数据流的属性信息,确定待检测数据流的大小的估计值,待检测数据流为所述至少一个数据流中的数据流;根据待检测数据流的大小的估计值,对待检测数据流进行异常检测。
异常流量检测方法、装置及可读存储介质和电子设备.pdf
本发明实施例提出异常流量检测方法、装置及可读存储介质和电子设备。方法包括:采用第一分类模型将接收到的第二流量段分类为两组流量:第一流量组和第二流量组;其中,所述第一分类模型为:对接收到的第一流量段采用单分类算法计算得到的,第一流量段和第二流量段为相邻接收到的流量段,且第一流量段在第二流量段之前接收到;从第一流量组和第二流量组中提取异常流量特征,若提取到,则将所述异常流量特征添加到异常流量特征集合中;根据所述异常流量特征集合,检测接收到的流量是否为异常流量,若为异常流量,则丢弃该流量。本发明实施例提高了异常
异常加密流量检测方法、装置、电子设备和存储介质.pdf
本申请提供异常加密流量检测方法、装置、电子设备和存储介质。该方法包括:获取待检测TLS加密流量;确定所述待检测TLS加密流量的JA3指纹,以及所述待检测TLS加密流量的ClientHello数据包中的ServerName字段值;利用所述JA3指纹和所述ServerName字段值生成目标SN?JA3指纹;通过所述目标SN?JA3指纹查询预设指纹库,以确定所述待检测TLS加密流量是否为异常加密流量,其中,所述预设指纹库存储有多个SN?JA3指纹以及各个SN?JA3指纹在非异常加密流量中出现的概率。因此,通过该