一种电力监控系统主机安全监控方法
摘要:
本申请涉及一种电力监控系统主机安全监控方法。所述方法包括:获取网络通信中的流量数据包,所述流量数据包中包括至少一种流量数据;对所述流量数据进行特征提取,得到所述流量数据对应的流量特征,所述流量数据为所述网络通信对应的监听主机的应用层中的流量数据;将所述流量特征输入预先训练的支持向量机模型,得到所述流量数据对应的至少一种数据类型,并基于所述数据类型对所述流量数据进行安全判断,得到第一判断结果;若所述第一判断结果为所述流量数据为恶意数据,则获取主机对应的安全状态信息,并将所述安全状态信息保存至安全状态区域,生成安全状态日志。采用本方法能够提高安全监控的准确性和可信性。
0/0