面向服务器应用程序的入侵检测和取证分析方法及装置

AITNT
正文
推荐专利
面向服务器应用程序的入侵检测和取证分析方法及装置
申请号:CN202411835653
申请日期:2024-12-13
公开号:CN119892405B
公开日期:2025-12-09
类型:发明专利
摘要
本申请涉及互联网安全技术领域,特别涉及一种面向服务器应用程序的入侵检测和取证分析方法及装置。包括:获取日志中用户与多个目标服务器应用程序之间的连接划分信息,基于连接划分信息构建多个连接溯源图;利用预设的机器学习模型,对多个连接溯源图进行异常检测,确定异常事件,预设的机器学习模型由缓存日志数据生成的连接溯源图数据集训练得到;将异常事件作为潜在的攻击因素进行展示,并基于异常事件生成包含攻击细节和完整攻击过程的攻击摘要。由此,通过利用服务器应用程序面向连接的特性,以连接为检测单元来识别攻击,解决现有技术大规模日志数据处理较为困难,检测正确率不足导致告警疲劳,以及攻击调查困难等问题,从而提升检测性能。
技术关键词
机器学习模型 异常事件 分析方法 互联网安全技术 日志数据处理 摘要 哈希策略 编码器 处理器 审计日志 编码策略 计算机程序产品 实体 分析装置 正确率 可读存储介质 关系
系统为您推荐了相关专利信息
1
一种眼动行为意图预测方法
意图预测方法 时间段 机器学习模型 眼动追踪技术 速度
2
一种投影仪的自动对焦方法及系统
投影图像数据 频域特征 傅里叶变换算法 数据融合算法 梯度下降算法
3
基于射线域方位弹性阻抗的特征分析方法、设备和介质
特征分析方法 岩石物理模型 射线 稀疏脉冲反演 插值模型
4
一种触发式联邦持续学习调度与关键数据共享的方法
服务器 报告 识别算法 样本 数据分布
5
基于多模态深度学习的心衰核磁图像识别分析方法
多模态深度学习 B型钠尿肽 医院心内科 患者 左心室射血分数
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号