原文:思科恶意加密TLS流检测论文记录——由于样本不均衡,其实做得并不好,神马99.9的准确率都是浮云啊,之所以思科使用DNS和http一个重要假设是DGA和HTTP C&C(正常http会有图片等)。一开始思科使用的逻辑回归,后面17年文章是随机森林。

论文记录:Identifying Encrypted Malware Traffic with Contextual Flow Data from:https: songcoming.github.io lectures E AE BA E E AE B E BD Identifying Encrypted Malware Traffic with Contextual Flow Data.ht ...

2018-12-29 10:59 0 917 推荐指数:

查看详情

准确率99%!基于深度学习的二进制恶意样本检测——瀚思APT 沙箱恶意文件检测使用的是CNN,LSTM TODO

所以我们的流程如图所示。将正负样本按 1:1 的比例转换为图像。将 ImageNet 中训练好的图像分类模型作为迁移学习的输入。在 GPU 集群中进行训练。我们同时训练了标准模型和压缩模型,对应不同的客户需求(有无 GPU 环境)。 流程中比较核心的算法其实在文件到图像的转换。因为常规的网络 ...

Sat Dec 09 01:12:00 CST 2017 0 1671
关于样本不均衡问题

原文地址:一只鸟的天空,http://blog.csdn.net/heyongluoyao8/article/details/49408131 在分类中如何处理训练集中不平衡问题   在很多机器学习任务中,训练集中可能会存在某个或某些类别下的样本数远大于另一些类别下的样本数目。即类别 ...

Mon Oct 11 09:18:00 CST 2021 0 150
思科使用telnet显示debug的信息

Cisco的telnet终端显示debug调试信息 转载:liuyunzhen telnet到cisco设备的终端模式却无法显示本地串口模式下得debug信息,需要使用一下命令: 打开终端显示: SW-01#terminal monitor ...

Mon Oct 22 20:39:00 CST 2018 0 1249
使用ansible对思科交换机备份

先决条件 - 了解ansible基本操作 - 了解网络设备相关操作 - 了解linux相关操作 安装 安装EPEL yum install https://dl.fedorap ...

Tue Sep 03 22:47:00 CST 2019 0 1479
样本不均衡问题

  one-stage的检测精度比不上two-stage,一个主要原因是训练过程样本不均衡造成。样本不均衡主要包括两方面,一是正负样本不均衡;二是难易样本不均衡。目前主要的解决方法包括OHEM,S-OHEM,Focal Loss,A-fast-RCNN,GHM(梯度均衡化)。 1. ...

Sun Nov 15 00:20:00 CST 2020 0 1818
除了Web,神马都是浮云

  Win8一天天临近,几天前消费者预览版发布,发现自己提不起什么关注的热情。我曾一度想去参加Metro应用线下讲座,报名后又注销。WPF还没推广,又推出了WinRT。Metro,WinRT,还有mac和android的,学这些都是浪费青春,web开发才是人间正道。不是这些技术不好,就像买衣服 ...

Sat May 26 23:14:00 CST 2012 49 4103
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM