拿来就能用!如何用 AI 算法提高安全运维效率? | 技术头条(19)

这里我们通过其他维度分析出的日志对比可以发现 , 目前我们使用Word2vec+SVM的算法还是存在一些漏报的情况:

后续

通过前面的机器学习算法 , 帮助我们顺利从日志中发现了更多的XSS攻击 , 虽然还存在一些漏报和误报的情况 , 但是已经比之前的一些简单的规则好了很多 。 SVM算法的实现比较简单 , 而且性能资源消耗低 , 不过缺点可能是泛化能力相对较弱 , 发现问题有限 , 并不是特别的“智能” , 这点通过我们分析的SVM漏报结果就可以发现 。 感兴趣的朋友可以考虑一下特征优化和尝试下其他的算法 。

总结

随着数据的爆发和算力性价比的提升 , 相信未来机器学习会越来越普及 。 我们完全把算法看作一个高级工具(并没有去讲解算法本身的复杂原理) , 来提升安全运维工作的价值 。

推荐阅读