摘要
本申请的实施例揭示了一种异常通信检测方法、装置及电子设备,方法包括:获取每个服务器中运行的至少一个服务进程、服务器之间的历史网络通信数据以及配置管理数据库中的所有业务子系统;对每个服务进程与每个业务子系统进行语义映射,获取所述服务进程与所述业务子系统之间的绑定关系;根据所述绑定关系和所述历史网络通信数据,建立业务子系统之间的通信图谱;根据业务子系统之间的通信图谱和业务子系统间的当前通信数据,得到通信行为的多维偏离度;根据所述频率偏离度、所述分布差异度和所述趋势偏离度,得到通信检测结果;本申请实现了对授权连接中异常行为的精准检测,有效增强了网络安全防护能力。
技术关键词
子系统
进程特征
网络通信数据
通信检测方法
基线
多维特征向量
配置管理数据库
语义
频率
图谱
通信检测装置
关系
序列
网络安全防护
分布特征
电子设备
服务器
波动特征
数据采集模块
系统为您推荐了相关专利信息
地图构建方法
视觉位姿估计
运动估计
优化地图数据
深度图像数据
智能箱式变电站
协同控制系统
子系统
无人机巡检
智能温控
转子系统临界转速
动力学计算方法
花键联接结构
薄层
刚度