一种基于Transformer的网络安全告警降噪方法
2025-02-25 12:03
No.1343916369049296896
技术概要
PDF全文
本申请实施例提供一种基于Transformer的网络安全告警降噪方法,所述方法包括:获取告警数据,其中,所述的告警数据是由安全设备实时生成的;将所述告警数据输入目标真实告警识别模型,并通过所述目标真实告警识别模型确认所述告警数据是否属于真实告警,其中,所述目标真实告警识别模型包括输入层、特征量化层、目标模型处理层以及输出层,所述特征量化层至少被配置为采用Transformer编码器对从HTTP请求和响应内容中获取的依赖关系和交互信息进行编码。本申请的实施例提供的特征化处理大大提高了模型对告警数据的理解和表示能力,使得模型在分类告警时能够更加准确地区分真实告警和误报告警,降低了误报率。
背景技术
当前的网络安全设备大多基于预设规则来生成网络安全告警,但这种方式通常会产生大量的误报告警。当告警数量积累到一定程度时,安全人员难以从海量告警中快速、准确地识别出真正的攻击告警,这种情况被称为“告警疲劳”。告警疲劳现象会导致安全人员的注意力分散,极大地增加了关键威胁被遗漏的风险,从而降低整体的安全防护效率。 为了保护内部网络的安全,各大企业纷纷部署了多种类型的安全设备,这些设备旨在对内部网络进行全面防护。安全设备通过实时监控网络流量,识别并告警潜在的攻击行为,安全运营人员依赖这些告警来及时响应和处理安全威胁,确保网络环境的安全性和稳定性。 然而,现有的安全设备主要依赖规则匹配模型来筛查和识别攻击流量。虽然这种方法在一定程度上能够识别攻击行为,但由于规则本身的局限性和固定性,往往导致大量的误报产生。这些误报大多源于正常业务请求被错误地匹配为攻击行为。随着网络环境的复杂化和业务需求的多样化,正常流量与恶意流量之间的界限变得愈加模糊,这进一步加剧了误报问题。 在真实的运营场景中,安全运营人员每天都需要面对成千上万条告警信息,这些告警中既包含真实的攻击行为,也混杂着大量误报。误报的高频出现不仅消耗了大量的人力和时间,还严重分散了运营人员的注意力,增加了漏报重要攻击事件的风险。误报的存在使得运营人员无法高效地识别和处理真正的安全威胁,进而对企业的整体安全防护能力构成了挑战。因此,如何有效减少误报告警,提高告警的准确性,成为了企业在网络安全运营中亟待解决的问题。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
辛阳  李纯权  姚良威  樊鹏飞  陈鹏
技术所属: 北京邮电大学
相关技术
变压器呼吸器变色检测方法、装置、系统及电子设备 变压器呼吸器变色检测方法、装置、系统及电子设备
基于机器视觉和AR的虫害检测与管理系统 基于机器视觉和AR的虫害检测与管理系统
一种电路板的故障快速检测方法、系统及存储介质 一种电路板的故障快速检测方法、系统及存储介质
遥感影像检测方法、装置、电子设备及存储介质 遥感影像检测方法、装置、电子设备及存储介质
一种基于在网计算的流表压缩方法 一种基于在网计算的流表压缩方法
一种基于分段信道估计的通感一体化系统干扰消除方法 一种基于分段信道估计的通感一体化系统干扰消除方法
一种基于上半身姿态的驾驶员情绪状态检测方法及系统 一种基于上半身姿态的驾驶员情绪状态检测方法及系统
一种引入RBU的轻量化皮革表面缺陷显著目标检测方法 一种引入RBU的轻量化皮革表面缺陷显著目标检测方法
一种基于金字塔的SAR图像相干斑抑制方法 一种基于金字塔的SAR图像相干斑抑制方法
一种考虑多层级特征的多类别点云异常检测方法及系统 一种考虑多层级特征的多类别点云异常检测方法及系统
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利