采用全流量分析方法,通过分布式流量探针部署,收集网络全流量数据,与后台特征库进行比对发现网络异常,同时可通过机器学习不断更新后台特征数据,以提高数据监测的有效性,可实现对网络安全的有效监控,对提高网络安全防护和处置能力具有重要意义。