异常事件检测方法及装置、存储介质及电子设备
摘要:
本公开提供了一种异常事件检测方法、装置、电子设备及存储介质。该方法包括:获取包含有请求报文及其响应报文的待检测报文数据;将请求报文及其响应报文拆分为与预设的多个数据段类型对应的多个待检测数据段;调用异常事件检测模型,将多个待检测数据段输入到异常事件检测模型中进行处理,以根据异常事件检测模型中各个异常事件的异常匹配规则和相应异常事件的威胁类别阈值数据,确定待检测报文数据对应的目标异常事件及其威胁类别。该方法可以将成对的请求报文及其响应报文作为待检测报文数据,并将待检测报文数据拆分为具有关联关系的多个待检测数据段作为检测对象进行检测,使得检测对象更全面,获得的检测结果更准确。
0/0