基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
对未知威胁监测,常规手段都是基于内部技术的,常见的三个监测维度:文件处理、静态检测、动态检测。这些方式在一定范围内有效,却无法避免检测技术自身的局限性,对新攻击手法和未知漏洞的识别能力有限。数据量较小时,对可疑数据还原,通过内部检测技术对其进行相关分析,可由专家人工识别部分未知攻击行为。而大数据模式下,靠已知技术和人工来识别千变万化的未知破坏意图是完全不现实的。作为补充,利用大数据从外部IP的可信性角度做风险评估,减少噪音事件,把风险定位的圈子缩小,从路径和历史记录中筛选出可疑的行为,从而进一步通过内部行为分析对未知威胁进行准确的研判和定位是可行的。
推荐文章
基坑位移监测中带有未知参数的滤波算法
基坑
变形监测
未知参数
卡尔曼滤波
残差
电容成像对未知对象的图像重建
仿真校验
介电常数
图像重建
基于贝叶斯理论的未知病毒检测算法的实现
贝叶斯算法
机器学习
病毒检测
"城市双修"背景下的滨河区域更新规划
城市双修
织补城市
海绵城市
活力水岸
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 内外双修实现对未知威胁监测
来源期刊 电子测试 学科
关键词 未知威胁监测 文件处理 静态检测 动态检测 IP信誉库 黑客指纹库
年,卷(期) 2015,(4) 所属期刊栏目
研究方向 页码范围 122-124
页数 3页 分类号
字数 3953字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 苏丹 16 18 2.0 3.0
2 闫磊 8 28 3.0 5.0
3 张辉 6 18 2.0 4.0
4 刘昀 5 28 3.0 5.0
5 杨大路 4 6 2.0 2.0
6 任建伟 2 3 1.0 1.0
7 崔领先 2 3 1.0 1.0
8 印权 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (9)
参考文献  (2)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2004(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
未知威胁监测
文件处理
静态检测
动态检测
IP信誉库
黑客指纹库
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子测试
半月刊
1000-8519
11-3927/TN
大16开
北京市100098-002信箱
82-870
1994
chi
出版文献量(篇)
19588
总下载数(次)
63
论文1v1指导