拿来就能用!如何用 AI 算法提高安全运维效率? | 技术头条(13)
这里具体的原理我们暂时不做解释 , 感兴趣的同学可以通过搜索引擎自行了解 。
算法实践 为了大家方便了解 , 我们提取了部分数据做一个简单的分析演示 。 这是某个系统 , 敏感接口的访问日志(IP地址和页面信息已经做了脱敏处理) , 我们现在简单的从用户的访问频次来进行分析 。
我们现在主要目的是区分正常用户和异常用户 , 这里我们并没有之前的用户数据参考 , 所以选择非监督学习的K-Means算法 。 提取特征 首先是提取特征 , 为了方便演示 , 我们这里仅使用单个维度特征(用户每天的访问次数):
我们可以先直接通过折线图看一下各个用户的访问情况 :
通过访问情况图表 , 我们只能比较直观的观察到一些比较明显的数量较多的情况 。 因为这个特征本身是数字特征 , 所以可以直接作为算法的特征 , 又是单一维度 , 也省掉了特征转换的一个过程 。 提取完特征 , 我们借助K-Means算法来进行分类 , 算法会根据业务情况将数据分为几类 , 到底分为几类需要用户指定 , 那到底几类比较合理呢?我们可以通过一些方法帮我们决定 。 比较直观和常用的方法时肘部法则(Elbow Method) , 我们来看一下运行的结果:推荐阅读
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|青史待留名!多么希望这些中国队员们能用我们中国人自己的名字
- 阴阳师|阴阳师:这几位看似过气实则偶尔确实能用 六星练度务必一直保留
- 原神|原神:托马培养方案一览,胡桃不来就算了,他总没那么大面子吧?
- 金泰相|LOL:Doinb知耻而后勇,直播苦练妖姬和佐伊,希望明年能用到
- ag战队|英雄联盟手游,拳头本来就懒得做,谁知道他怎么开窍了
- 赤色要塞|玩经典游戏《赤色要塞》魔改版:吉普车也能用激光炮,童年梦想实现了
- lpl|为什么LPL被淘汰的三支战队不能用“可惜”这个词?
- 剑网3|梦幻西游:龙宫的新经脉怪物能用吗?抗法爆属性的灵饰要涨价了
- 谛听|梦幻西游:涛哥千亿领须弥,12JN谛听合出来就是四轮车