异常流量检测也能“定制化”?——迪普科技Probe3000助您精准定位检测阈值( 二 )
为了解决学习间隙过长导致采样频率过低 , 从而导致模型粗糙的问题 , Probe3000产品凭借精确的检测算法和高性能硬件架构 , 将采样频率提高到分钟级别 , 同时对于某些时间段内不具备学习价值的流量 , 可以进行相应过滤 , 保证流量学习的精确性 。
以下图为例 , 在8:00到9:00期间 , Probe3000产品采用每5分钟学习一次的频率对地址C制定的检测阈值如下 , 经对比后发现 , 在明显发现缩短学习频率后 , 生成的检测阈值在业务流量未达到默认上限前设备策略始终在不断进行自我完善 , 很大程度降低了误报的概率 。
----异常流量检测也能“定制化”?——迪普科技Probe3000助您精准定位检测阈值//----
■多维度流量特征
互联网应用流量是由多种流量成分构成的 , 仅基于总流量来描述流量模型是不精确的 , 可能会存在不超过总流量阈值但某特定流量成分发起的拒绝服务攻击 。 如:正常应用总流量为100M时 , SYN流量突增20M , 虽然不会对总流量产生冲击 , 但可能对TCP新建连接的性能产生影响 。 针对这样的问题 , Probe3000产品可以深入到流量成分和协议层面进行学习 , 生成精确到具体流量类型的检测阈值 。
异常流量检测也能“定制化”?——迪普科技Probe3000助您精准定位检测阈值。继续以C地址为例 , 流向该地址的各类流量组成如下:
----异常流量检测也能“定制化”?——迪普科技Probe3000助您精准定位检测阈值//----
----异常流量检测也能“定制化”?——迪普科技Probe3000助您精准定位检测阈值//----
通过深入剖析流量组成类型 , 当Probe3000产品发现某种流量突增时 , 会主动停止对该部分异常流量的学习并产生告警信息 , 准确定位隐藏在正常流量下的攻击 , 通过对不同类型流量设定相应的流量阈值 , 可以降低漏报概率 , 避免检测结果中出现漏网之鱼 。
通过高频度、多维度、细粒度的流量自学习功能 , 可以帮助运营商的运维工程师解决异常流量检测阈值难调整 , 策略定制不准确等问题 。 在日常使用中 , 将固定检测策略模版与自学习功能有效结合使用 , 可以更大程度的降低运维难度 , 提高检测精度 , 提升用户使用满意度 。
目前 , 迪普科技异常流量检测清洗设备广泛应用于三大运营商 , 并于2019年独家中标中国移动抗DDoS设备集中采购、独家中标中国联通“云盾抗DDoS平台”新建工程项目 。 一直以来 , 迪普科技始终致力于对自身产品功能及性能进行优化 , 同时不断提高产品服务质量 , 为客户创造更大价值 。
推荐阅读
- 乐居财经业内提示关注央行货币政策走势,货币资金价格连续异常走高
- 特朗普对白宫工作人员新冠病毒检测呈阳性表示沮丧
- 央视237名古巴援助安哥拉医生新冠病毒检测结果均为阴性
- 最热文第4张最好不要看清,第5张多数人看不到,“压箱底”级色盲检测图
- 『Apple Watch』WatchOS 7新特性!Apple Watch或通过传感器检测用户心理健康
- [范丞丞]实验室不给力,英国暗中空运5万样本到美国检测
- 世界旅行玩家经检测发现超大油田,美国立马反悔,我国在美国购买荒地
- 手机大魔王125家店同时开业,360万客流量,小米的嗅觉总比同行好
- 淘宝■互联网公司是怎么赚钱的?如何把流量变成现金呢?
- [玛莎拉蒂]东北三省接连出现本土新增病例!其中1例核酸检测7连阴后转阳
