一种基于终端进程的互通网络异常检测方法
摘要:
本发明涉及一种基于终端进程的互通网络异常检测方法,包括对终端进行进程检测和互通网络检测,得到多个检测结果;将多个所述检测结果进行关联分析,以得到异常检测结果,通过多种检测方法得到多个检测结果,并对检测结果进行关联分析,使得终端分析的结果更加准确可信,能够更加准确的捕捉到异常,减少了误报的几率。
公开/授权文献
0/0