随着信息技术的不断发展,新型网络攻击层出不穷,越来越多的网络攻击行为呈现出协同性、主机群性和隐蔽性,网络流量的结构、组成、规模呈现出复杂性、动态性和关联性,网络监控的难度剧增。传统的检测方法和安全防御技术难以应对恶意变种、未知威胁以及新型攻击,因此,网络异常流量检测和行为分析成为网络安全威胁检测的重要研究方向,越来越受到关注。
本书的主要内容:
面向整体网络行为的研究:针对IP地址之间的全部网络活动体现的网络行为开展研究工作,从宏观的角度研究所有网络行为主体的网络行为,定义了一种针对整体网络行为的异常检测方法。
面向网络个体行为的研究:将网络行为汇聚到主机,从而开展针对网络个体行为的研究工作,从微观的角度纵深研究网络个体行为,定义了一种针对网络个体行为的异常检测方法。
面向主机群行为的研究:通过识别网络行为中汇聚成群的主机群,开展针对主机群行为的动态演化过程的研究工作,定义了一种针对主机群行为的异常检测方法。
展开