摘要
本公开的实施例公开了无文件攻击场景图确定方法、装置、电子设备和可读介质。该方法的一具体实施方式包括:对系统进程对应的命令行信息进行检测,得到命令行信息检测结果,其中,命令行信息检测结果包括:命令行信息检测正常结果和命令行信息检测异常结果;根据命令行信息,生成命令行信息对应特征向量集;根据警报处理后的异常命令行信息,对标注后路径节点集进行标签值更新,得到更新后路径节点集;根据更新后路径节点集,生成路径节点可信度分数集;根据路径节点可信度分数集,确定路径节点对应场景图。该实施方式提高了系统的安全性,提高了系统的响应能力,缩短了无文件攻击场景图确定的周期。
技术关键词
节点
标签
卷积神经网络模型
进程
警报
场景
样本
电子设备
处理器
存储装置
数据
周期
介质
程序
因子
计算机
数值
参数
系统为您推荐了相关专利信息
智慧管理系统
数据分析方法
数据分析装置
语义环境
建立映射关系
神经网络模型
深层特征提取
融合特征
图像特征提取
车道线检测方法
充电桩监控方法
智能识别分析
指令
数据
处理单元