摘要
本发明提出了一种基于人工智能的工业主机控制方法及系统。其中,所述方法包括:设置白名单进程,当有进程访问所述工业主机时,所述工业主机通过进程运行前和运行中的应用层数据监控所述访问工控主机的进程是否存在异常;接着通过所述工控主机的内核层的eBPF行为采集器采集实时的syscall流数据,通过AI决策引擎分析所述syscall流数据,判断其是否存在异常;获取进程行为熵值,采用移动平均法对行为熵值进行平滑处理,基于应用层和内核层的监控控制熔断指令的触发。通过此方法和对应的系统,可以提高对异常进程的检测能力。
技术关键词
工业主机
可信度模型
系统调用序列
进程
白名单
LSTM模型
数据
工控主机
关键字
文件访问权限
数字签名信息
格式化
统计特征
文件哈希值
监控模块
动态
控制系统
采集器
签名证书
指标
系统为您推荐了相关专利信息
智能分析系统
评估康复进程
预测特征
评价指标体系
多模态数据采集
多样性监测方法
白名单
生物特征库
图像特征提取模型
声音特征提取
服务限流方法
进程
限流设备
轮询时间
计算机可执行指令