发明授权
- 专利标题: 一种基于终端进程的互通网络异常检测方法
-
申请号: CN202210515942.8申请日: 2022-05-12
-
公开(公告)号: CN115051833B公开(公告)日: 2023-12-15
- 发明人: 雷璟 , 仇林遥 , 柳罡 , 田原 , 胡桥 , 吴彦锋 , 王钰迪
- 申请人: 中国电子科技集团公司电子科学研究院
- 申请人地址: 北京市石景山区双园路11号
- 专利权人: 中国电子科技集团公司电子科学研究院
- 当前专利权人: 中国电子科技集团公司电子科学研究院
- 当前专利权人地址: 北京市石景山区双园路11号
- 代理机构: 工业和信息化部电子专利中心
- 代理商 焉明涛
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明涉及一种基于终端进程的互通网络异常检测方法,包括对终端进行进程检测和互通网络检测,得到多个检测结果;将多个所述检测结果进行关联分析,以得到异常检测结果,通过多种检测方法得到多个检测结果,并对检测结果进行关联分析,使得终端分析的结果更加准确可信,能够更加准确的捕捉到异常,减少了误报的几率。
公开/授权文献
- CN115051833A 一种基于终端进程的互通网络异常检测方法 公开/授权日:2022-09-13