Invention Publication
- Patent Title: 一种定向进程的异常检测方法、装置及电子设备
-
Application No.: CN202410665598.XApplication Date: 2024-05-27
-
Publication No.: CN118673488APublication Date: 2024-09-20
- Inventor: 夏豪骏 , 孙利民 , 张涛 , 马媛媛 , 涂碧波 , 宋站威 , 黄惠英 , 郑仁广 , 谢静怡
- Applicant: 中国科学院信息工程研究所 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司
- Applicant Address: 北京市海淀区树村路19号; ;
- Assignee: 中国科学院信息工程研究所,国网智能电网研究院有限公司,国网福建省电力有限公司
- Current Assignee: 中国科学院信息工程研究所,国网智能电网研究院有限公司,国网福建省电力有限公司
- Current Assignee Address: 北京市海淀区树村路19号; ;
- Agency: 北京路浩知识产权代理有限公司
- Agent 陈新生
- Main IPC: G06F21/55
- IPC: G06F21/55 ; G06F18/24 ; G06N3/088 ; G06N3/0442 ; G06N3/0455

Abstract:
本发明提供一种定向进程的异常检测方法、装置及电子设备,其中方法包括:选取目标进程最小观测事件集,基于内核可观测技术,获取目标定向进程的最小观测事件集的观测结果;将所述观测结果输入训练好的异常检测模型,得到所述目标定向进程对应的异常分数偏差值;基于所述目标定向进程的异常分数偏差值,确定所述目标定向进程的异常检测结果;其中,所述异常检测模型是根据所述目标定向进程在设定时长内的指标数据进行无监督训练得到的。从而可以精准且高效地实现定向进程的异常行为的检测,同时降低系统资源开销。
Information query