摘要
本发明提供了一种基于属性异构图的主机入侵检测方法及系统,其属于入侵检测技术领域,包括:基于获取的待测主机进程日志和文件操作日志,进行日志序列构建;基于所述日志序列,以日志序列中的进程和文件作为节点,进程节点与文件节点的关系或进程节点之间的关系作为边,进行属性异构图的构建,其中,所述进程节点关联有命令行属性,所述文件节点关联有文件路径属性;基于所述属性异构图,利用预先训练的基于神经网络的异构图特征提取模型,获得属性异构图的嵌入向量表示及节点的嵌入向量表示;基于属性异构图的嵌入向量表示及节点的嵌入向量表示,利用预先训练的基于深度学习的异常检测模型,获得主机入侵检测结果。
技术关键词
主机入侵检测方法
异构
节点
特征提取模型
日志
进程
主机入侵检测系统
序列
入侵检测技术
关系
数据采集模块
处理器
视野
超参数
可读存储介质
电子设备
存储器
系统为您推荐了相关专利信息
多项式拟合算法
多元线性回归模型
多元回归模型
光学系统
数据
高速公路门架
矩阵
超图构建方法
流量预测模型
路段
结构化医疗数据
特征向量空间
空间填充曲线
空间约束条件
医学知识图谱
工业互联网
管控平台
故障预测模型
智能工厂
纺纱