摘要
本申请涉及计算机系统监控技术领域,公开了一种主机进程监控的方法,包括以下步骤:S1、多模态采集:采集进程资源、行为数据和交互关系;S2、特征处理:归一化、时序建模和交互提取;S3、行为建模:时间序列与交互图建模刻画行为;S4、异常检测:时序、图嵌入与对抗方法识别异常;S5、安全响应:执行阻断、限资源和隔离措施;S6、自适应优化:通过反馈动态优化模型与策略。通过文件系统解析和网络流量捕获,全面采集进程静态信息、动态行为和交互关系,实现全生命周期数据覆盖,并结合动态采样策略优化资源占用,在提高数据全面性与时效性的同时实现高效运行,让其在高效运行和低资源消耗之间达成平衡。
技术关键词
进程监控
计算机系统监控技术
主机运行环境
文件系统解析
网络流量捕获
全生命周期数据
生成对抗网络模型
时序
数据包过滤器
多模态数据采集
ARIMA模型
资源
预测误差
孤立森林算法
网络流量数据
动态
重构误差
系统为您推荐了相关专利信息
逃逸检测方法
长短期记忆网络
数据收集单元
容器
监控单元
网络流量数据
识别方法
数据多维特征
文本特征向量
网络流量捕获
剪贴板内容
动态链接库
防护方法
对称密码算法
标识
工业控制网络协议
模糊测试用例
关键词
工控协议
变异策略