一种机器学习自动化行为分析的行为威胁分析方法
摘要:
本发明提供一种机器学习自动化行为分析的行为威胁分析方法,接管系统内核所有程序执行管道;监控用户指令序列并交由通过机器学习建立的用户指令序列库进行比对;将用户指令序列分为长度较短的序列组合并得出判决值,若其低于阈值则系统告警,在操作系统内部通道捕获进程和内核的行为信息,通过捕捉用户指令序列,由机器学习的方式分析其行为可疑程度,从而达到检测高级持续性威胁,检测效率高,能够较全面地分析攻击在系统层面的行为情况。
0/0