论文部分内容阅读
通过提出的SOM-FCM双层聚类模型算法来分析研究企业内部网络用户行为,通过搜集不同模式的日志信息,分析用户的行为特征,将用户的所有行为数据进行聚类,分析聚类后的孤立点和小类来判别其行为是正常还是异常,通过软件工程方式实践该模型算法并在大数据安全平台中使用SOC/4A系统日志数据进行了测试,结果表明该算法可以对内网用户行为数据进行有效地分析与挖掘,能够发现用户违规异常行为及恶意攻击行为。