期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
网络安全告警降噪基线的智能生成方法
1
作者 王星凯 吴复迪 +2 位作者 童明凯 薛见新 张润滋 《信息安全研究》 CSCD 2023年第10期986-992,共7页
网络安全运营往往通过预置的基线规则组等方法来过滤告警,在复杂的场景中难以深入适配企业的具体网络和业务环境.随着企业信息化业务的不断扩展,复杂的网络攻击通常隐藏在海量告警中,造成告警疲劳的现象,严重影响安全运营团队的运营效率... 网络安全运营往往通过预置的基线规则组等方法来过滤告警,在复杂的场景中难以深入适配企业的具体网络和业务环境.随着企业信息化业务的不断扩展,复杂的网络攻击通常隐藏在海量告警中,造成告警疲劳的现象,严重影响安全运营团队的运营效率.提出一种智能的算法用于生成可解释的网络安全告警降噪基线.面向告警载荷进行数据挖掘建立基线,帮助运营人员在不了解公司环境和业务的情况下对海量的告警进行过滤,提升安全运营的效率.最终,在某大型公司的实际生产环境验证发现生成的降噪基线可以有效地过滤告警. 展开更多
关键词 告警 载荷 可解释基线 告警降噪 安全运营
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部