摘要
本申请公开了一种基于AE算法的异常主机检测方法、系统、设备及介质,主要涉及异常主机检测技术领域,用以解决现有的识别方案无法有效解决组织内部引起的违规泄露事件,无法在事件发生之前或者之后的较短时间及时响应的问题。包括:基于预设数据统一程序将对应类型的主机数据处理为预设统一格式,生成主机数据集;从主机数据集中选择预设数量个与预设异常目标特征相关性最高的待处理主机特征;从待处理主机特征中筛除多重共线性特征,生成待处理主机集;获取待处理主机集的标注结果,将标注好的待处理主机集作为样本数据训练AE算法,获得训练好的AE算法;将当前待处理主机集输入训练好的AE算法,获得输出的异常检测结果。
技术关键词
主机特征
主机检测方法
主机检测技术
主机检测设备
验证算法
数值
程序
时间段
格式
模块
实时数据
样本
参数
处理单元
计算机
处理器