摘要
本公开的实施例公开了无文件攻击场景图确定方法、装置、电子设备和可读介质。该方法的一具体实施方式包括:对系统进程对应的命令行信息进行检测,得到命令行信息检测结果,其中,命令行信息检测结果包括:命令行信息检测正常结果和命令行信息检测异常结果;根据命令行信息,生成命令行信息对应特征向量集;根据警报处理后的异常命令行信息,对标注后路径节点集进行标签值更新,得到更新后路径节点集;根据更新后路径节点集,生成路径节点可信度分数集;根据路径节点可信度分数集,确定路径节点对应场景图。该实施方式提高了系统的安全性,提高了系统的响应能力,缩短了无文件攻击场景图确定的周期。
技术关键词
节点
标签
卷积神经网络模型
进程
警报
场景
样本
电子设备
处理器
存储装置
数据
周期
介质
程序
因子
计算机
数值
参数
系统为您推荐了相关专利信息
能耗预测模型
智能终端交互
设备控制指令
控制策略
管理方法
分布式配电网
分段线性函数
调控策略
变频空调
负荷
循环包装箱
定位胶膜
数据传输系统
风险评估模型
多标签防碰撞
多模态网络
表型特征
卷积神经网络模型
葡萄
遥感图像数据
序列特征
交叉注意力机制
Softmax函数
解码器
双向信息交互