摘要
本申请提供了一种基于关联分析的系统异常检测方法、装置、设备和介质,涉及网络安全领域。方法包括:获取网络系统的第一系统数据,对第一系统数据进行特征提取得到多种数据特征,以及将多种数据特征进行特征融合,生成综合特征向量;利用关联分析算法,基于综合特征向量,生成关联规则,关联规则用于表示各数据特征之间以及数据特征与系统行为之间的关联关系;在确定关联关系后,基于综合特征向量进行模型训练,得到关联分析模型;监控网络系统的运行,实时获取网络系统的第二系统数据,以及基于第二系统数据构建数据特征向量;将数据特征向量输入至关联分析模型,通过关联分析模型识别系统行为与第二系统数据之间的关联关系,检测系统异常行为。
技术关键词
系统异常检测方法
决策树模型
关联分析算法
识别系统
机器学习模型
监控网络系统
数据获取模块
关系
模型训练模块
日志级别
置信度阈值
处理器
程序
标签
指令
计算机设备
系统为您推荐了相关专利信息
废物回收装置
废物回收设备
图像识别系统
收集箱
微藻
监测数据处理方法
烟雾
监测点
环境监测数据
措施
资产
数据划分策略
异常数据检测
智能巡检方法
数据分类
无人机
航迹管理
卡尔曼滤波算法
远程识别系统
定向天线模块