小白的网络安全可视化笔记(二)

这篇笔记探讨了网络安全可视化的数据清洗方法,包括使用七元组整理网络安全事件和统计值。此外,介绍了基于HMM的安全传感器报警处理方法,用于评估网络安全态势。文章引用了相关研究,为理解网络安全数据的分析提供了基础。
摘要由CSDN通过智能技术生成

小白的网络安全可视化笔记

再次续写小白的网络安全可视化笔记。前边专门插入了一段关于信息熵的笔记,作为学习参考,信息熵是一个对于网络安全可视化的重要手段,可以参照大量的论文都会提及信息熵对于网络安全的贡献。

关于数据清洗

这张博客主要记录数据清洗部分的学习情况。众所周知,数据可视化的第一步就是数据清洗,以VAST2013挑战赛的数据为案例,10GB大的数据分析是不可能分析的,正如打工是不可能打工的,只能随便看看还看不懂来维持生活了。9000万行的数据如果不是统一格式根本无法分析。

整理方案:

方案一:
(网络安全事件) 本文网络安全事件表示为一个七元组
TupleEvent(Time,EventType,Priority,SourceIP,DestinationIP,SourcePort,DestinationPort),
七元组中的元素分别表示时间、事件类型、严重程度、源IP(Internet protocol)、目的IP、源端口与目的端口
方案二:
(网络安全时间序列函数) 本文网络安全数据的统计值表示为一个七元组
TupleStatistic(Time,TimeInterval,StatisticItem,StatisticScope,StatisticParam,StatisticValue,MeasureUnit),

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值