网络流量异常行为分析系统
传统入侵\异常检测系统,应付APT,显得吃力经典威胁检测系统,基亍报文内容特征匹配以及统计阈值特征已知的威胁,检测效果好对APT这类特征未知的威胁,几乎束手无策基线检测系统,基亍统计来标定和预测正常范围,流量\行为明显偏移时,判为异常受到突发事件冲击时,误报率会显著增高APT善亍自我隐藏,很难引起统计变化,难以检测
下载地址
用户评论
就是中兴的PPT介绍,全是些宣传片,没有什么实用价值。
学习了,谢谢楼主
再看一次啊
有用,学习了,O(∩_∩)O谢谢!