摘要
本发明公开了一种容器异常检测方法、电子设备及存储介质。获取容器内系统调用日志、网络流量数据以及资源利用率,将容器内系统调用日志、网络流量数据以及资源利用率分别与各自的基线数据进行比较,得出异常行为告警数据;将异常行为告警数据与进程树拓扑结构进行时空对齐,通过分析时间对齐后的异常行为告警数据与进程树拓扑结构中的进程节点的映射关系,并基于触发条件概率计算得出进程节点之间的边权重;通过异常行为告警数据与进程树拓扑结构中的进程节点的映射关系和进程节点之间的边权重构建带权因果图;从带权因果图中提取入度为0的根因节点,沿因果边回溯生成根因传播路径,能够融合多模态数据、降低误报率以及实时反映攻击行为的演化。
技术关键词
异常检测方法
进程
容器内系统
节点
网络流量数据
指数衰减函数
敏感度矩阵
资源
网络通信路径
多层特征融合
建立映射关系
集群
日志
电子设备
决策树模型
动态
层级
系统为您推荐了相关专利信息
自动编码器
网络拓扑结构
半监督聚类
多头注意力机制
模块
网络安全防护方法
智能算法识别
异常流量
MQTT协议
物联网设备
调试方法
半实物仿真系统
仿真平台
协议
JIT编译器