首页
学习
活动
专区
圈层
工具
发布

基线估计

1 什么是基线估计? 以深度学习为代表的现代机器学习方法在预测和分类准确性上取得了巨大的成功。...基线估计是我在蚂蚁的工作项目所抽象出来的算法框架,它原本是针对运维领域内的容量场景所做的基线区间估计,就落地场景而言,它还是比较局限的,但基线估计这个概念本身是不局限的,这个概念在领域内的名称可能多种多样...,如OOD检测、新颖性检测等,这些名词实际所描绘的东西是一致的,都是衡量正常数据的分布,并通过推荐分布阈值来判断异常,所以我姑且称之为基线估计。...在相关介绍开始前,结合在百度和蚂蚁的工作经验,我个人认为对某个对象的基线分布的刻画比直接进行异常检测有着更广泛的用途,以蚂蚁的容量工作来看,风险对象的多指标基线区间估计,比指标的异常检测有着更广泛的用途...此外基线估计有着诸多可能落地的工业场景,如:IT安全、医学诊断、工业场景的监控与异常检测、图像识别、视频监控、文本挖掘、传感器网络等。

1.1K20

Mysql安全基线

Mysql安全基线 NO.1 增强root帐户密码登陆、删除空密码 原因 一、简单密码容易暴力破解二、mysql默认是空密码 解决 一、增强密码强度- 22位以上- 同时包含大写字母、小写字母、数字、特殊字符...test;mysql> delete from user where not (user=’root’); NO.3 更改root帐户名称 原因 Mysql管理员帐号默认名称为root,存在被爆破的风险...帐户名称以增大爆破成本mysql> update user set user=’newrootname’ where user=’root’;mysql> flush privileges; NO.4 限制用户的连接数...mysql的帐号密码等信息 解决 # 限制历史命令记录为一个较小的数vim ~/.bash_profileHISTSIZE=3HISTFLESIZE=3# 限制不记录某些命令export HISTCONTROL...=ignorespace # 你在执行任何命令前只需要加一个空格就不会记录# 定时清除历史命令history -c NO.7 限制访问数据的IP 原因 不要使用%来设置来源IP,指定精确的来源IP限制

1.2K21
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【基线加固】Centos7等保二级基线加固(主机安全基线)

    1、 确保配置了bootloader配置的权限 chown root:root /boot/grub2/grub.cfg chmod og-rwx /boot/grub2/grub.cfg 2、 确保设置了引导程序密码...使用以下命令创建加密的密码grub2-setpassword: grub2-setpassword Enter password: Confirm password: 3、 确保单用户模式需要身份验证...MaxAuthTries 4 8、 确保已禁用SSH空密码登录 编辑/etc/ssh/sshd_config文件以设置参数: PermitEmptyPasswords no 9、 确保配置了密码尝试失败的锁定...unlock_time=900 10、 确保默认用户umask限制为027或更高 编辑/etc/bash.bashrc、/etc/profile和/etc/profile.d/*.sh文件(以及系统上支持的任何其他...Shell的适当文件),并添加或编辑umask参数,如下所示: 备注(修复完后运行以下命令以确保是否已完全修复) grep "umask" /etc/bashrc grep "umask" /etc/profile

    3.6K61

    Linux基线加固

    主机安全的风险级别除了漏洞,另一个重要的参考值是安全基线的风险分值,本次介绍的主要是结合目前公司的业务实际情况制作的一份安全基线脚本,供大家进行参考。...适用环境 适用环境:RedHat系统Linux 注意 在配置系统基线测试之前,虚拟机一定要提前制作快照,配置测试期间尽量不要退出登录状态,以便出现差错的时候能够及时回退。...基线配置内容 /etc/pam.d/system-auth 是用户使用pam认证模块的登录策略配置文件,配置用户密码的复杂度、登录失败暂锁、重复使用密码次数等都是配置此文件。...设置登录超时退出机制需要在/etc/profile文件中添加TMOUT值的设置: ? /etc/login.defs 文件是配置用户密码策略的,基线检查项中包括密码的时效性及默认访问权限两项。...在这里遇到了一个最大的坑,在修改/etc目录的权限后,导致了系统无法登陆,之后查看应用日志才发现,系统启用了nscd服务的原因,具体原因无法确定,但是根据nscd服务的作用是缓存passwd、group

    3.5K01

    Ubuntu安全基线检查

    minclass(至少包含小写字母、大写字母、数字、特殊字符等4类字符中的3类或4类)设置为3或4,即在行末尾加上参数minclass=3;在password [success=1 default=ignore...] pam_unix.so开头的这一行增加配置minlen(密码最小长度)设置为9-32位,建议为9,即在行末尾加上参数minlen=9 操作时建议做好记录或备份 检查密码重用是否受限制 | 身份鉴别...描述 强制用户不重用最近使用的密码,降低密码猜测攻击风险 加固建议 编辑/etc/pam.d/common-password,在password [success=1 default=ignore...AuthTrimes参数将降低SSH服务器被暴力攻击成功的风险。...ClientAliveInterval 600 ClientAliveCountMax 2 操作时建议做好记录或备份 设置用户权限配置文件的权限 | 文件权限 描述 设置用户权限配置文件的权限 加固建议

    2.5K10

    linux主机安全基线检查脚本怎么做?安全基线的检查内容

    定期的来检查电脑的安全系统,以及一些其他的系统安全问题,可以有效的预防电脑漏洞的出现以及安全隐患的出现。现在来了解一下linux主机安全基线检查脚本怎么做?...linux主机安全基线检查脚本 linux主机安全基线检查脚本是Linux主机安全维护当中重要的一环。通过主机安全基线检查脚本可以有效的防止和提前发现一些主机问题。...安全基线检查脚本里面包含多项内容,所以在进行安全检查的时候,应当对每一项细致的内容都进行安全检查。这个可以从网上搜索一些教程来自己检查,也可以让专业的it服务人员来帮助电脑进行系统检查。...安全基线的检查内容 上面已经提到linux主机安全基线检查脚本是非常重要的一件事情,那么在安全基线的检查当中,都有哪些内容需要检查呢?首先是要进行共享账号的检查。还有多余账户锁定策略检查。...除此之外,安全基线的检查内容还有好多,在进行专业的脚本检查时,应当全部检查毫无遗漏。并且定期进行检查,防止其他的漏洞出现。 以上就是linux主机安全基线检查脚本怎么做的相关内容。

    2.8K20

    安全基线检查平台

    0x01 介绍 最近在做安全基线检查相关的,网上有一些代码比较零散;也有一些比较完整的项目,比如owasp中的安全基线检查项目,但是收费;还有一些开源且完整的,比如lynis,但是不符合我的要求。...我的要求如下: 能够对操作系统、中间件和数据库进行基线检查 脚本在系统上进行基线检查后的结果或者收集到的数据能够传输到一个服务端 服务端要做可视化展示 最终的效果是什么呢?...最好能够达到阿里云里的安全基线检查的样子,差一点的话也没关系啦。本篇文章是代码中在centos7和win2012系统中将要检查的项目,参考CIS标准而来。...客户端基线搜集与检查代码在SecurityBaselineCheck现在完成了Centos和Windows2012基线检查的编写,脚本(简称agent)只在要检查的服务器上运行并显示检查结果。...这个项目目前可以针对Linux和Windows的部分操作系统进行基线检查,不适用于全部系统。

    4.2K10

    什么是基线扫描?

    一、什么是基线扫描基线扫描(Baseline Scanning)是信息安全领域中的一项基础工作,指的是将一台服务器(本文特指Linux物理机)当作体检对象,逐条对照预先定义好的"最低安全要求"进行核查,...这些"最低安全要求"通常以政府法规、行业标准或国际规范的形式发布,如国内的等级保护2.0、关基、关保,以及国际的CIS Benchmark、NIST 800-53、DISA STIG等。...基线扫描的核心目的在于"提前发现配置隐患、满足合规要求、降低安全事故概率"。与漏洞扫描关注"代码缺陷"不同,基线扫描更关注"配置错误"。...漏洞扫描侧重发现软件中存在的可被利用的漏洞(CVE、POC),而基线扫描则检查操作系统、中间件、数据库、容器等是否按照最佳实践进行了加固,例如SSH是否禁止root口令登录、审计日志是否开启、内核参数是否启用地址随机化等...Linux安全运维的"疫苗接种",把"裸机"养成"合规机"的第一步。

    20310

    Nginx安全基线检查

    Nginx后端服务指定的Header隐藏状态 | 服务配置 描述 隐藏Nginx后端服务X-Powered-By头 加固建议 隐藏Nginx后端服务指定Header的状态: 1、打开conf/nginx.conf...2、可执行passwd -l 如passwd -l nginx 来锁定Nginx服务的启动用户。 3....root启动的; 3、如果是root启动,修改成nobody或者nginx账号; 备注: 4、修改完配置文件之后需要重新启动Nginx。...main; 3、 并删除off项 操作时建议做好记录或备份 隐藏Nginx服务的Banner | 服务配置 描述 Nginx服务的Banner隐藏状态 加固建议 Nginx后端服务指定的Header...SSL协议进行安全加固 | 服务配置 描述 Nginx SSL协议的加密策略进行加固 加固建议 Nginx SSL协议采用TLSv1.2: 1、打开conf/nginx.cconf配置文件(或主配置文件中的

    3.2K30

    建立性能测试基线的实践方法

    相比于性能测试中的其他名词比如并发、TPS等,性能基线很少被提及到,在能搜到的资料里,性能基线也往往被解读为基准测试,或者基准监控。从我个人的实践经验来说,这样的解读是存在一定偏差的。...这篇文章,我会结合自己的实践经验,分享一些我对于性能基线的理解,以及建立性能基线的实践方法。...如何理解性能基线 基线的英文为baseline,翻译过来就是基准线,简单理解它的意思即:假设我们做了某种实验,实验的结果得到了提升,这个提升的对比对象就是所谓的基线,在数学上基线可以理解为参照物。...基线可以看作是比较正式的标准,建立初始的基线后,后续的每次测试得到的数据都需要进行记录(存在差值),直到这些数据在统计区间内(一个大版本或一个季度)形成新的基线。...因此在性能测试领域,性能基线具备这几个特点: 性能基线可以直接表示当前阶段的性能表现(高了还是低了); 性能基线的指标应该可以直接反映出性能的变化趋势(趋势变化取决于数据统计区间); 性能基线展现出来的变化趋势应该是连续的

    54310

    Tomcat 安全基线检查

    如有特殊需求,请务必确保为该功能配置了强口令 加固建议 编辑Tomcat根目录下的配置文件conf/tomcat-user.xml,修改user节点的password属性值为复杂密码, 密码应符合复杂性要求...、$、#、%、@、^、&) 3、避免使用已公开的弱密码,如:abcd.1234 、admin@123等 操作时建议做好记录或备份 禁止自动部署 | 服务配置 描述 配置自动部署,容易被部署恶意或未经测试的应用程序...,应将其禁用 加固建议 修改Tomcat 根目录下的配置文件conf/server.xml,将host节点的autoDeploy属性设置为“false”,如果host的deployOnStartup...2、取消Host节点下Valve节点的注释(如没有则添加)。...conf/web.xml,将listings的值设置为false。

    2.2K20

    Redis安全基线检查

    禁止使用root用户启动 | 访问控制 描述 使用root权限去运行网络服务是比较有风险的(nginx和apache都是有独立的work用户,而redis没有)。...,降低被初级扫描的风险 加固建议 编辑文件redis的配置文件redis.conf,找到包含port的行,将默认的6379修改为自定义的端口号,然后重启redis 操作时建议做好记录或备份 禁用或者重命名危险命令...因此线上的Redis必须考虑禁用一些危险的命令,或者尽量避免谁都可以使用这些命令,Redis没有完整的管理系统,但是也提供了一些方案。...redis因查询效率高,auth这种命令每秒能处理9w次以上,简单的redis的密码极容易为攻击者暴破。...加固建议 打开redis.conf,找到requirepass所在的地方,修改为指定的密码,密码应符合复杂性要求: 1、长度8位以上 2、包含以下四类字符中的三类字符: 英文大写字母(A 到 Z) 英文小写字母

    2.5K20

    MySQL 基线检查项

    MySQL 基线检查项 参考链接: https://github.com/wstart/DB_BaseLine 账号权限基线检查 run_power_test 启动 MySQL 的系统账号 是否单独创建...且 不允许登陆 默认管理员账号是否存在 高级权限账号 是否是必须 系统数据库 MySQL 的高级权限账号 是否必须 具有特定的高级权限账号是否必须 File_priv 文件权限 Process_priv...不受IP限制的账号可登录 空用户的账号 网络连接基线检查 run_network_test 默认端口 是否修改 网络连接方式 是否为 SSL 文件安全基线检查 run_file_test...数据库文件路径 show variables where variable_name = 'datadir' 检查MYSQL命令执行历史记录 ~/.mysql_history 敏感的日志,查询,错误,审计文件...log_bin_basename log_error slow_query_log_file general_log_file audit_log_file relay_log_basename 数据库配置基线检查

    2.4K20

    HALCON相机标定相机内参相机外参

    其次镜头与相机无论你的机械结构精度多高,也不容易或者说没办法将相机安装的特别正,那相机安装不正也是会导致误差的。大家想知道具体数学模型的话可以搜一下相机标定的理论方面的知识,我侧重怎么做。...标定就是把上述两个东西转化成正常的。 2.怎么使用halcon进行相机内外参标定? (1)搭建硬件 首先相机连接电脑,打开halcon,连接相机(这里不一定要连接相机,用相机照好的图片也可以)。...后边的文本框里会显示相机类型,我的是千兆网相机,所以显示GigeVision。...前边大家用相机厂家的软件打开了相机,那么说明大家都安装了相机厂家halcon连接的sdk,所以接口是可以检测到的,如果没安装相机厂家的软件要安装哦,不然连接不上。有啥不懂留言问我。...镜头是远心镜头就选择远心 4.像元的宽高填写相机的像元尺寸,如果不知道去问相机厂家。焦距填写镜头的焦距。 确保以上内容填写正确!!!!

    4.6K30

    深度学习 相机标定_相机标定

    图像坐标系 像素坐标系 前三个坐标系的单位是米或者毫米,最后一个是像素. 世界转相机 R为3 x 3 旋转矩阵, t为3 x 1平移向量....相机转图像 如图,空间任意一点P与其图像点p之间的关系,P与相机光心o的连线为oP,oP与像面的交点p即为空间点P在图像平面上的投影。...(x,y,z)为相机坐标系内的点,(X,Y)为图像坐标系内的点. 图像转像素 图像坐标系 图中的XOY.原点为光轴与相面交点. 单位通常为毫米. 像素坐标系 图像左上角为原点....图中的uov dx,dy代表在x,y方向,每个像素代表多少毫米. u0,v0代表图像XOY的原点在uov的像素坐标。...世界转像素 有了上面的讨论,可得: M1的参数是由相机本身决定的.所以叫内参.

    89640

    RGBD深度相机_rgbd相机是什么

    大家好,又见面了,我是你们的朋友全栈君。 深度相机与RGBD相机的区别?为何经常概念混淆? 什么是深度图? 什么是深度/RGB-D相机(有什么关系?)?...RGB-D相机原理简介 结构光 飞行时间 RGB-D相机有哪些坑? RGB-D相机优点 RGB-D相机应用 深度图一般是16位的 单目结构光?双目结构光?...单目结构光 有一个红外发射器和一个红外接收器 双目结构光 有一个红外发射器和两个红外接收器 RGB-D相机有哪些坑 理解一下这里的视差~这个影响比较小。...基线越大影响越明显,同时越远越明显。 RGB-D相机的优点: RGB-D相机的应用? 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。...如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    3.8K20
    领券