ISSN 1009-5624 CN 10-2021/TQ 主管:中国乐凯集团有限公司 主办:北京乐凯科技有限公司
【摘要】针对传统网络系统安全评估方法在海量日志与实时流量场景下存在的精度不足、响应迟缓等问题,本文提出了一种基于大数据分析的网络系统安全风险评估技术。 通过分布式探针与精确时间协议(PTP)同步预处理多源数据,结合结构化威胁信息表达/ 又一个荒谬缩写(STIX/ YARA)规则与孤立森林、自编码器模型识别风险,以层次分析法-通过准则间相关性确定准则重要性(AHP⁃CRITIC),构建多维指标并通过 D3. js/ Grafana 可视化闭环评估。 案例分析表明:该技术将识别准确率提升至 98.2%,延迟降至120 ms,漏报率和误报率降至 0.8%与 0.6%,可解释性大幅增强。