摘要
本发明提供一种基于行为特征的持续性攻击检测方法及装置、介质、设备。该方法包括:采集云平台的企业主机在预设时间段内的行为数据;对所述预设时间段内的行为数据进行预处理;对预处理后的行为数据进行行为特征提取,得到所述企业主机在预设时间段内的行为特征序列;将所述行为特征序列输入到预先训练得到的持续性攻击检测模型中,得到检测结果;其中,所述检测结果用于表征所述企业主机是否正常以及是否受到持续性攻击;若所述检测结果为所述企业主机异常且受到持续性攻击,则生成告警推送消息,并将所述告警推送消息推送至预先配置的运维人员,以使所述运维人员对所述企业主机采取保护措施。本发明提高检测的准确性,实现有效检测。
技术关键词
攻击检测模型
时间段
长短期记忆神经网络模型
主机
攻击检测方法
样本
序列
网络通信模式
攻击检测装置
云平台
打标签
消息
模型训练模块
生成企业
特征提取模块
运维
数据采集模块
系统为您推荐了相关专利信息
设备集成系统
需求预测模型
动态生成模型
功率
数据
响应优化方法
智能楼宇
能源系统
可平移负荷模型
柔性
卫星定位数据
坐标误差
卫星定位坐标
误差补偿值
长短期记忆神经网络模型
市场动态
储能系统
隐马尔可夫模型
画像
皮尔逊相关系数
连续监测系统
图像分割方式
智能终端
识别模块
抑制算法