-
公开(公告)号:CN109873708A
公开(公告)日:2019-06-11
申请号:CN201711262490.2
申请日:2017-12-04
Applicant: 中国移动通信集团广东有限公司 , 蓝盾信息安全技术股份有限公司
IPC: H04L12/24
Abstract: 本发明提供一种基于流量特征和kmeans聚类的资产画像方法,从单个资产和资产群组两个方向对资产进行画像。单资产方面,如果资产在不正确的时间、或使用了不正确的端口、或使用了不正确的协议、或流量异常、或连接数异常、或内网访问外网,该方法都会对这行异常进行告警,从而从多个角度描述单个资产的行为特征;从资产组方面,从多个相似资产了解资产的流量信息,总结出连接数和流量数的范围,对超出范围的数据行为进行告警。