摘要
根据各种实施方式,描述了一种用于检测对计算机系统的攻击的方法,包括:对于一个或多个安全漏洞中的每一个安全漏洞,从利用该安全漏洞的程序的代码中提取与该安全漏洞相关联的至少一个漏洞利用字符串,其中每个提取的漏洞利用字符串是由相应程序发送以利用与该漏洞利用字符串相关联的安全漏洞的字符串;通过计算机系统接收消息;在接收到的消息的有效载荷数据中搜索提取的漏洞利用字符串;以及响应于在接收到的消息之一中找到提取的漏洞利用字符串之一,输出表明已发生利用与找到的漏洞利用字符串相关联的安全漏洞的攻击的警报以及说明该消息和安全漏洞的警报信息。
技术关键词
检测对计算机系统
漏洞
有效载荷数据
消息
数据项
警报
机器学习模型
指令
处理器
程序
蜜罐
介质
系统为您推荐了相关专利信息
语义特征
深度学习模型
训练机器学习模型
代码特征
代码抄袭检测
变量
库管理方法
分配加密密钥
安全设备
密码算法
动态采集系统
节点健康状态
队列
消息分发
哈希算法
漏洞
智能合约代码
面向区块链智能合约
多标签
可视分析方法
地址标签生成方法
关键词
分词模型
数据
下游系统