拿来就能用!如何用 AI 算法提高安全运维效率? | 技术头条(14)
我们可以看到 , 通过画K与cost function的关系曲线图 , 如左图所示 , 肘部的值(cost function开始时下降很快 , 在肘部开始平缓)做为K值 , K=4 。
PS:并不是所有的问题都可以通过画肘部图来解决 , 这里使用肘部图是为了方便让大家观察 。 这里 , 我们直接调用sklearn中的KMeans算法:
分类完成 , 发现异常情况 通过K-Means分类 , 我们可以发现这四类的情况: 0簇的用户最多 , 139个 , 根据我们的经验判断这139个用户是正常的 。 所以我们的重点可以放在后面3个簇中 , 即关注用户25284952的行为 。 这里我们观察一下这4个异常用户的访问情况 , 我们可以看到这几个异常用户确实是可疑用户 , 和我们之前通过阈值分析结果匹配 , 并且还有些行为特定 , 如突然某一天的访问量都突然增多 。
说明:
K-Means很多时候只能帮助我们进行分簇 , 并不能直接解决问题 , 分类之后的工作还是需要安全工程师人工进行分析 。 如果面对海量的用户访问数据 , 通常情况下正常用户的访问占大部分(特别是内部系统) , 所以使用算法能够帮助我们排除大量正常的数据 , 让安全工程师更专注于异常的数据分析 , 可以大大的提高我们的分析效率 。推荐阅读
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|青史待留名!多么希望这些中国队员们能用我们中国人自己的名字
- 阴阳师|阴阳师:这几位看似过气实则偶尔确实能用 六星练度务必一直保留
- 原神|原神:托马培养方案一览,胡桃不来就算了,他总没那么大面子吧?
- 金泰相|LOL:Doinb知耻而后勇,直播苦练妖姬和佐伊,希望明年能用到
- ag战队|英雄联盟手游,拳头本来就懒得做,谁知道他怎么开窍了
- 赤色要塞|玩经典游戏《赤色要塞》魔改版:吉普车也能用激光炮,童年梦想实现了
- lpl|为什么LPL被淘汰的三支战队不能用“可惜”这个词?
- 剑网3|梦幻西游:龙宫的新经脉怪物能用吗?抗法爆属性的灵饰要涨价了
- 谛听|梦幻西游:涛哥千亿领须弥,12JN谛听合出来就是四轮车