互联网数据中心(Internet Data Center,IDC)既是互联网数据和应用的主要部署区域,也是网络安全事件的高发地。随着云服务、内容分发、VPN等技术在IDC的广泛部署和应用,IDC的网络安全管理难度也随之日益加大。文章结合公安机关网安部门的...互联网数据中心(Internet Data Center,IDC)既是互联网数据和应用的主要部署区域,也是网络安全事件的高发地。随着云服务、内容分发、VPN等技术在IDC的广泛部署和应用,IDC的网络安全管理难度也随之日益加大。文章结合公安机关网安部门的IDC管理工作实际,探索从包含IDC机房用户全部网络行为和信息的机房底层网络流量数据入手,在充分归纳总结机房用户正常流量行为特征和阈值的基础上,分析提取用户异常行为流量,进而搭建IDC机房异常行为流量分析模型,实现主动发现藏匿在IDC机房中涉网违法犯罪线索的目标。在实际测试中,该模型取得了良好的实战效果,填补了公安网安部门在IDC管理工作中主动发现涉网违法犯罪线索的空白,可以为打击网络违法犯罪提供有力支撑。展开更多
文摘互联网数据中心(Internet Data Center,IDC)既是互联网数据和应用的主要部署区域,也是网络安全事件的高发地。随着云服务、内容分发、VPN等技术在IDC的广泛部署和应用,IDC的网络安全管理难度也随之日益加大。文章结合公安机关网安部门的IDC管理工作实际,探索从包含IDC机房用户全部网络行为和信息的机房底层网络流量数据入手,在充分归纳总结机房用户正常流量行为特征和阈值的基础上,分析提取用户异常行为流量,进而搭建IDC机房异常行为流量分析模型,实现主动发现藏匿在IDC机房中涉网违法犯罪线索的目标。在实际测试中,该模型取得了良好的实战效果,填补了公安网安部门在IDC管理工作中主动发现涉网违法犯罪线索的空白,可以为打击网络违法犯罪提供有力支撑。