【摘 要】
:
现如今信息技术飞速发展,在信息系统安全方面,运维安全审计系统已经开始发挥至关重要的作用,对于安全事件的防范效果显著。但现阶段对于运维记录的使用仅限于事故追责,并没有充分利用运维记录进行深度挖掘以支撑管理、提升运维工作管理水平和执行效率。运维审计日志是信息系统运维工作中产生的过程记录,以文本、视频等方式重现了运维时的场景,是对运维工作进行审计的重要依据。运维审计日志有产生速度快、数据量大、信息密度低
论文部分内容阅读
现如今信息技术飞速发展,在信息系统安全方面,运维安全审计系统已经开始发挥至关重要的作用,对于安全事件的防范效果显著。但现阶段对于运维记录的使用仅限于事故追责,并没有充分利用运维记录进行深度挖掘以支撑管理、提升运维工作管理水平和执行效率。运维审计日志是信息系统运维工作中产生的过程记录,以文本、视频等方式重现了运维时的场景,是对运维工作进行审计的重要依据。运维审计日志有产生速度快、数据量大、信息密度低的特点,单纯依靠人工肉眼审查有以下不足:效率低下、审查效果不佳;容易发生漏查违规操作的情况;不利于纠正运维人员的不规范操作习惯,不能及时发现安全隐患。为了充分利用运维操作记录,发挥数据资产的作用,保证运维工作的安全稳定运行,需要对这些数据进行深层次的分析。通过对运维数据的深度挖掘,提取建立用户行为表达模型,再以此模型为标准,判别运维人员操作是否符合历史习惯、判别被运维设备是否遭受蓄意破坏、判别特定时间段内运维工作是否符合规定等。本文通过研究人工智能技术,对运维日志文件进行分析和预处理,完成日志文件格式化;从指令、指令集合及指令流三个维度构建用户行为表达模型;基于已抽象化指令、指令集、指令流特征,构建数据驱动模型,完成用户异常行为分析;整理数据集并构建模型进行日志分析实验,对比检测效果,提出了基于双向LSTM网络的数据驱动异常行为智能分析方法,该方法拥有86%的检测准确度;基于双向LSTM网络设计并实现了运维用户异常行为分析系统,有效减轻了人工核查和管理难度,提高了审计效率,显著提升了信息化运维工作水平。
其他文献
巴黎协定签订以来,中国面临的碳减排压力愈发增大,电力行业作为碳排放大户,有必要承担相应的减排责任。当前,大力发展风电、光伏等可再生能源已经成为应对二氧化碳排放及能源供需缺口问题的有效方式之一。将可再生能源纳入电源结构的优化配置,能够从根源上降低碳排放,有助于推动清洁低碳、安全高效的现代能源体系建设。为降低电源规划的经济成本,提高可再生能源发电带来的社会福利效益,论文以传统电源规划模型为基础,构建了
随着科技的进步,加工中心在工业制造业中占据了不可替代的地位。而随着人们对机床加工精度要求的提高,减小加工误差已经成为提高加工水平的重点。世界各国学者已经深入地进行
在核电设计以及通用设计审查(GDA)的研究中,评价破口类事故下主系统的质能释放量以及安全壳内压力和温度的响应是核电站安全分析的核心任务之一。目前,研究核电站破口类事故时主系统的质能释放量以及安全壳压力、温度的响应是将主系统分析程序(RELAP5)与安全壳系统分析程序(GOTHIC)分开进行计算的,这个过程需要反复的迭代计算,繁复耗时,并且计算过程中往往把工况设置为最严重事故,这样计算出的结果过于保
能愿动词是对外汉语教学中学生要掌握的一个重要语法点,其中“能、会、可以”由于出现频率高、语义交叉且复杂,以及受到母语负迁移及其他各种因素的影响,印尼学生在学习的过程中,常常会产生各种各样的偏误。为了使印尼学生更好的掌握能愿动词,我们从汉语能愿动词与其在印尼语中的对应形式的对比入手,基于中介语语料库和调查问卷对印尼学生习得能愿动词“能、会、可以”的情况进行考察,结合二语习得理论、偏误分析理论、中介语
运动想象脑-机接口是一种基于主动想象脑电信号,利用外部辅助设备实现人脑与计算机或其他电子设备之间通信与控制通道的技术。本文研究了BCI系统中的信号处理算法包括滤波算
随着我国经济的快速发展,基础设施建设也进入快速发展时期,加之西部交通发展战略,隧道工程逐步向高海拔严寒地区发展。但寒冷地区的病害,大大影响了隧道功能的使用,严重威胁
目前配电网小电流接地系统发生故障时,单相接地故障发生概率高达83%。由于单相接地故障特征不明显并且受各种随机因素的影响,小电流接地系统单相接地故障选线准确率仍然不高。提高单相接地故障的选线精度可显著提高供电恢复能力,提升用户满意度并降低因单相接地故障突发停电造成的损失。针对小电流接地系统单相接地故障时受噪声干扰、故障类型和故障样本数量等影响造成选线精度低的问题,提出了一种基于改进堆叠去噪自编码网络
非线性发展方程已经被用来描述流体力学、等离子体以及光纤通信等领域的非线性现象。非线性薛定谔类方程是一类广泛应用的非线性发展方程,可以描述光纤、玻色-爱因斯坦冷凝物
信息技术的高速发展和计算能力的快速提高对网络信息安全提出了更高的要求,传统加密方法随着大数据、云计算、量子计算等技术的发展正逐渐暴露出缺点与短板,能够实现理论上绝对安全的量子加密技术尤其是量子密钥分发技术成为解决这一问题的主要研究课题之一。本文在详细分析点对点量子密钥分发系统、量子密钥分发网络以及信任中继的特点和需求的基础上,针对不支持密钥池的量子密钥分发网络提出了基于区分服务的量子加密队列调度算
Cu-Al-Mn基形状记忆合金具有良好的塑性和形状记忆性能,且成本低并易于切削加工,因此具有极其广阔的应用前景。然而,Cu-Al-Mn基形状记忆合金的临界应力以及疲劳强度都比较低,