亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        顧及規(guī)則矩陣約束的ELK日志數(shù)據(jù)統(tǒng)計(jì)分析

        2017-12-21 14:09:36楊沛
        關(guān)鍵詞:聚類算法

        摘要:本文在兼顧效率與檢測(cè)質(zhì)量的前提下,提出顧及規(guī)則矩陣約束的啟發(fā)式網(wǎng)頁信息規(guī)則抽取方式,實(shí)現(xiàn)了對(duì)ELK日志數(shù)據(jù)統(tǒng)計(jì)分析數(shù)據(jù)的二次檢測(cè),大幅度提高檢測(cè)質(zhì)量。

        關(guān)鍵詞:ELK日志;規(guī)則矩陣;聚類算法

        中圖分類號(hào):TP311.13 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2017)10-0223-02

        在ELK日志數(shù)據(jù)統(tǒng)計(jì)分析過程中,啟發(fā)式網(wǎng)頁信息規(guī)則抽取是在做異常檢測(cè)聚類分析過程中最為關(guān)鍵的一環(huán)?,F(xiàn)有的啟發(fā)式網(wǎng)頁信息規(guī)則抽取一般采用單一攻擊行為抽取方式,但是這種方式往往會(huì)遺漏因誤用ELK日志數(shù)據(jù)統(tǒng)計(jì)分析檢測(cè)模型而產(chǎn)生的未檢測(cè)的攻擊訪問日志。ELK日志數(shù)據(jù)統(tǒng)計(jì)分析集成環(huán)境是建立在Elasticsearch、Logstash、Kibana這三個(gè)開源軟件基礎(chǔ)之上的。在現(xiàn)有的ELK日志數(shù)據(jù)統(tǒng)計(jì)分析過程中,基于聚類算法的異常檢測(cè)模塊已經(jīng)成為常用模塊,其主要工作流程包括:?jiǎn)l(fā)式網(wǎng)頁信息規(guī)則抽取、構(gòu)建正常行為模型、異常行為檢測(cè)等。

        1 ELK日志數(shù)據(jù)統(tǒng)計(jì)分析規(guī)則矩陣

        1.1 規(guī)則矩陣在ELK日志數(shù)據(jù)分析過程中的作用

        ELK日志數(shù)據(jù)異常檢測(cè)模塊是建立在合理的分析模型、海量未被攻擊過的日志序列之上的[1]。首先,完成數(shù)據(jù)的清洗過程。通過對(duì)海量未被攻擊過的日志序列的分析,分析模型找出異常檢測(cè)模塊數(shù)據(jù)源。ELK日志數(shù)據(jù)統(tǒng)計(jì)分析系統(tǒng)中的誤用檢測(cè)子模塊將特征匹配impact為零的Web訪問日志抽取出來。其次,清洗后的規(guī)則矩陣構(gòu)造數(shù)據(jù)對(duì)象可以被視為標(biāo)準(zhǔn)化和反混淆后的數(shù)據(jù),將上述數(shù)據(jù)直接進(jìn)行異常檢測(cè)。例如,在提取impact為零的日志過程中,impact日志在規(guī)則矩陣中的特征向量包含請(qǐng)求路徑長(zhǎng)度、請(qǐng)求參數(shù)個(gè)數(shù)、特殊字符頻率、數(shù)字頻率、請(qǐng)求參數(shù)字符熵等。再次,綜合衡量各類ELK日志分析對(duì)象中的特征向量權(quán)值,并計(jì)算特征向量距與它最近的正常模型簇中心的距離。最后,通過Chebyshevinequality不等式計(jì)算異常概率,并將異常閉值作為判斷結(jié)果的依據(jù)。

        1.2 規(guī)則矩陣的構(gòu)建

        在去除web日志常見的誤導(dǎo)性數(shù)據(jù)(廣告等)后,ELK日志數(shù)據(jù)分析的過程可以忽略對(duì)于規(guī)則矩陣具有弱約束性的信息,這些信息包括[2]:

        (1)display屬性為none或者高度不足10的塊;(2)

        公司地址: 北京市西城區(qū)德外大街83號(hào)德勝國(guó)際中心B-11

        客服熱線:400-656-5456??客服專線:010-56265043??電子郵箱:longyuankf@126.com

        電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證:京icp證060024號(hào)

        Dragonsource.com Inc. All Rights Reserved

        icp

        猜你喜歡
        聚類算法
        一種基于詞嵌入與密度峰值策略的大數(shù)據(jù)文本聚類算法
        基于關(guān)聯(lián)規(guī)則和復(fù)雜系統(tǒng)熵聚類方法分析張學(xué)文治療肝熱血瘀證用藥規(guī)律
        數(shù)據(jù)挖掘算法性能優(yōu)化的研究與應(yīng)用
        K—Means聚類算法在MapReduce框架下的實(shí)現(xiàn)
        基于K?均值與AGNES聚類算法的校園網(wǎng)行為分析系統(tǒng)研究
        數(shù)據(jù)挖掘技術(shù)在識(shí)別可疑金融交易中的應(yīng)用
        基于改進(jìn)的K_means算法在圖像分割中的應(yīng)用
        大規(guī)模風(fēng)電場(chǎng)集中接入對(duì)電力系統(tǒng)小干擾穩(wěn)定的影響分析
        科技視界(2016年8期)2016-04-05 18:39:39
        基于彈性分布數(shù)據(jù)集的海量空間數(shù)據(jù)密度聚類
        基于MapReduce的DBSCAN聚類算法的并行實(shí)現(xiàn)
        国产精品一区二区黑丝| 五月天无码| 中文字幕精品乱码一区| 穿着白丝啪啪的av网站| 天天噜日日噜狠狠噜免费| 黄 色 人 成 网 站 免 费| 亚洲av中文aⅴ无码av不卡| 亚洲本色精品一区二区久久| 黄色中文字幕视频网站| 国产护士一区二区三区| 97在线视频人妻无码| 精品亚洲欧美无人区乱码| 亚洲国产精品久久九色| av天堂手机在线看片资源| 亚洲人成综合第一网站| 九九久久自然熟的香蕉图片| √天堂中文官网8在线| 成人综合久久精品色婷婷| 国产成人精品久久二区二区91| 妺妺窝人体色www看人体| 日本韩无专砖码高清| 亚洲一区二区三区中文视频| 日韩一级黄色片一区二区三区 | 国产精品一品二区三区| 女人av天堂国产在线| 亚洲欧美日韩在线不卡| 国产精品嫩草影院午夜| 邻居少妇张开腿让我爽视频| 免费a级毛片18禁网站免费| 亚洲av综合av国产av| 国产丝袜免费精品一区二区| 久久精品国产免费一区二区三区| 男女高潮免费观看无遮挡| 精品一级毛片| 日本女优中文字幕有码| 国产精品高清一区二区三区不卡| 亚洲中文字幕无码专区| 中国老太老肥熟女视频| 国产亚洲av看码精品永久| 999久久久无码国产精品| 国产成人久久精品激情91|