摘要
本发明提供一种电力系统的容器镜像安全威胁检测方法和系统及电子设备,应用于网络安全技术领域。方法包括:从电力系统的系统日志数据中提取各系统行为和各系统行为之间的关联关系,基于各系统行为和各系统行为之间的关联关系构建系统依赖关系图;基于预先构建的异常检测模型对所述系统依赖关系图进行异常检测,得到各节点的异常得分,基于各节点的异常得分确定所述系统依赖关系图中的各异常节点;基于预先构建的攻击路径模型对各异常节点进行攻击行为和攻击阶段的匹配,确定各异常节点对应的攻击路径和安全威胁。本发明解决了面对复杂容器安全威胁时的检测准确性和可靠性较低的问题。
技术关键词
系统日志
威胁检测方法
进程
网络套接字
文件属性信息
电力系统
容器
子模块
节点依赖关系
阶段
构建系统
神经网络训练
镜像
威胁检测系统
数据
网络安全技术
标识
系统为您推荐了相关专利信息
Windows系统
虚拟输入设备
写入系统
虚拟显示器
模块
凸点
图像识别方法
轮廓信息
物料分选设备
图像识别装置
断点续传方法
误码率
分段
长短期记忆网络
流星余迹通信
控制服务器
云端数据同步
玩家
信息安全机制
游戏环境
齿轮总成
装配定位系统
齿轮零件
调试特征
轮廓区域