开发者社区 > 大数据与机器学习 > 检索分析服务 Elasticsearch版 > 正文

DGA 如何选择适合自己环境的正确配置?

已解决

DGA 如何选择适合自己环境的正确配置?

展开
收起
甜甜的嘻嘻嘻 2022-09-08 13:51:55 215 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    从简单配置开始。启用“开始使用”一节中的条件搜索规则。这些规则直接作用于监督式模型的输出,并将快速帮助了解所处环境中有多少误报背景噪声。如果您发现监督式模型的直接输出上运行的条件搜索规则产生太多警报,则可能会从导入和启用异常检测任务中受益。

    尤其是,在异常检测任务结果上运行的 ML 检测规则可能有助于寻找聚合有大量DGA 活动的来源(而非针对单个 DGA 评分逐个发出警报)。如果您没有运行中的 ML模块,启动免费试用版,或者可以在 Elastic Cloud 中试用。

    以上内容摘自《Elastic(中国)产品应用实战》电子书,点击https://developer.aliyun.com/ebook/download/7729可下载完整版

    2022-09-08 14:02:46
    赞同 展开评论 打赏

阿里云检索分析服务Elasticsearch版兼容开源ELK功能,免运维全托管,提升企业数据检索与运维分析能力。

热门讨论

热门文章

相关电子书

更多
公共云弹性计算最佳实践-省钱窍门之四:弹性容器实例和Serv 立即下载
Session:智能网络服务NIS产品全新升级发布 立即下载
私有云迁移问题解决方法 立即下载