电力大数据2021,Vol.24Issue(7) :31-39.

基于XGBoost的网络安全设备告警误报检测模型

False alarm detection model of network security equipment based on XGBoost

崔豪驿 鲍娌娜 苗德雨 张海涛
电力大数据2021,Vol.24Issue(7) :31-39.

基于XGBoost的网络安全设备告警误报检测模型

False alarm detection model of network security equipment based on XGBoost

崔豪驿 1鲍娌娜 1苗德雨 1张海涛1
扫码查看

作者信息

  • 1. 国网山东省电力公司烟台供电公司,山东 烟台264000
  • 折叠

摘要

为了解决网络安全设备告警中误报率高的问题,有效提升电力网络安全的主动防御能力,本文提出了一种基于XGBoost的网络安全设备告警误报检测模型.首先,模型对海量多源异构性网络设备日志数据按照标准化格式进行数据融合,并采取数据去重、缺失值处理等数据预处理操作,提高数据质量;其次,基于对网络安全设备告警的先验知识,从攻击时间、IP地址、端口等原始数据特征中构造、提取、选择告警误报检测相关特征;最后,基于XGBoost算法训练模型并进行模型融合,实现对告警误报的准确分类识别.实证表明,本文提出的基于XGBoost的网络安全设备告警误报检测模型大幅度降低网络安全设备告警误报率,有效提升电力网络安全主动防御能力,为打造健康发展的电力网络环境提供了帮助.

关键词

设备告警/告警误报检测/分类/特征工程/模型融合

引用本文复制引用

出版年

2021
电力大数据
贵州电力试验研究院 贵州省电机工程学会

电力大数据

影响因子:0.047
ISSN:2096-4633
被引量3
参考文献量23
段落导航相关论文