办公网络异常检测与安卓应用SQLite数据库漏洞检测
办公网络异常检测
在办公网络中,异常检测是保障网络安全的重要手段。研究提出了一种协议感知的异常检测框架,用于监控SMB和RPC协议。
| 特征选择 | 误报率(FPR) | 检测率(DR) | 攻击类型 |
|---|---|---|---|
| 无监督(基线方法) | 84.5% | 100% | 利用漏洞 |
| 基于规范 | 14.7% | 100% | 利用漏洞 |
| 自动化 | 0.6% | 100% | 利用漏洞 |
| 组合方法 | 0.08% | 100% | 利用漏洞 |
| 离散区间(基线方法) | 6.9% | 100% | 误用 |
| 父类方法 | 6.5% | 100% |
在办公网络中,异常检测是保障网络安全的重要手段。研究提出了一种协议感知的异常检测框架,用于监控SMB和RPC协议。
| 特征选择 | 误报率(FPR) | 检测率(DR) | 攻击类型 |
|---|---|---|---|
| 无监督(基线方法) | 84.5% | 100% | 利用漏洞 |
| 基于规范 | 14.7% | 100% | 利用漏洞 |
| 自动化 | 0.6% | 100% | 利用漏洞 |
| 组合方法 | 0.08% | 100% | 利用漏洞 |
| 离散区间(基线方法) | 6.9% | 100% | 误用 |
| 父类方法 | 6.5% | 100% |
442

被折叠的 条评论
为什么被折叠?