摘要: 目标:根据各个字段数据的分布(例如srcIP和dstIP的top 10)以及其他特征来进行样本标注,最终将几类样本分别标注在black/white/ddos/mddos/cdn/unknown几类。 效果示意: choose one sub domain: DNSQueryName(N)ip: sr 阅读全文
posted @ 2017-09-28 19:30 bonelee 阅读(1631) 评论(0) 推荐(0)
摘要: 由于项目需要定制开发kibana,因此需要编译kibana,在开发环境下运行。 注意:必须下载kibana 5.5的源码才能正常编译,下载release或者snapshot版本是不行的,运行npm start会因为无scripts目录报错。 Setting Up kibana Development 阅读全文
posted @ 2017-09-28 12:06 bonelee 阅读(2062) 评论(1) 推荐(0)