-
公开(公告)号:CN110414229B
公开(公告)日:2023-12-12
申请号:CN201910250265.X
申请日:2019-03-29
申请人: 腾讯科技(深圳)有限公司
摘要: 本申请是关于一种操作命令检测方法、装置、计算机设备及存储介质。该方法包括:获取在操作系统中输入的目标命令会话,所述目标命令会话中包含至少一条操作命令;获取所述至少一条操作命令中包含的各个命令词的词向量;根据所述各个命令词的词向量获取所述目标命令会话的命令会话向量;通过分类模型对所述命令会话向量进行处理,获得分类结果,所述分类结果用于指示所述目标会话命令中是否包含指定类型命令。本申请所示方案不需要人工进行特征提取,能够自适应学习命令的向量化表达,并且自动识别出指定类型命令,从而提高恶意命令等指定类型命令的检测准确性。
-
公开(公告)号:CN109617868B
公开(公告)日:2021-06-25
申请号:CN201811486029.X
申请日:2018-12-06
申请人: 腾讯科技(深圳)有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例提供了一种DDOS攻击的检测方法、装置及检测服务器,其中方法包括:获取当前时刻流入业务服务器的网络流量;对所述网络流量进行特征分析,以得到所述网络流量在多个特征维度上的第一分布数据;获取所述第一分布数据与参考分布数据之间的偏差量,所述参考分布数据是根据预设时间段内在所述当前时刻流入所述业务服务器的网络流量在所述多个特征维度上的第二分布数据生成的;若所述偏差量达到偏差量阈值,则确定所述业务服务器受到DDOS攻击。通过本发明实施例可以准确、全面地对DDOS攻击进行检测。
-
公开(公告)号:CN109240810B
公开(公告)日:2021-02-23
申请号:CN201810876997.5
申请日:2018-08-03
申请人: 腾讯科技(深圳)有限公司
IPC分类号: G06F9/48
摘要: 本申请公开了一种任务处理方法,所述任务包括多个依次相连的子任务,为每一个子任务设置缓存,当执行完一个子任务后,根据该子任务的执行结果更新所述子任务对应的缓存,所述方法包括:接收对所述多个子任务中当前子任务的修改;当所述当前子任务不是第一个子任务时,查找所述当前子任务的前一个子任务的缓存中的执行结果;当查找到所述前一个子任务的缓存中的执行结果时,根据所述执行结果执行所述前一个子任务之后的各子任务。本申请还提供了相应的装置及存储介质。
-
公开(公告)号:CN108076015B
公开(公告)日:2020-07-07
申请号:CN201611005511.8
申请日:2016-11-15
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明公开了一种权限信息的处理方法和装置。其中,该方法包括:接收第一账号的查询请求,其中,所述查询请求用于请求查询第二账号的权限信息;响应于所述查询请求,查询所述第二账号的权限信息,其中,所述权限信息用于表示允许所述第二账号具备的权限;将记录有所述权限信息的结果页面发送至所述第一账号,其中,所述结果页面中记录的权限信息允许被编辑。本发明解决了编辑用户权限的操作繁琐的技术问题。
-
公开(公告)号:CN109067787B
公开(公告)日:2019-11-26
申请号:CN201811106052.1
申请日:2018-09-21
申请人: 腾讯科技(深圳)有限公司
IPC分类号: H04L29/06
摘要: 本申请提出一种分布式拒绝服务DDOS攻击检测方法和装置,其中,方法包括:获取用户的特征画像,其中,特征画像包括至少一个基线;获取待测流量包,并提取待测流量包之中的比对特征;根据比对特征和至少一个基线,生成至少一个特征因子;将特征因子输入训练预测模型进行DDOS攻击检测。该方法能够提升DDOS攻击检测的效率以及准确率,进而降低DDOS攻击的误报率。
-
公开(公告)号:CN109040141B
公开(公告)日:2019-11-12
申请号:CN201811207593.3
申请日:2018-10-17
申请人: 腾讯科技(深圳)有限公司
IPC分类号: H04L29/06
摘要: 本申请提出一种异常流量的检测方法、装置、计算机设备和存储介质,其中,方法包括:获取网络数据包,并提取网络数据包之中的会话信息和网络应用层负载信息,根据会话信息和网络应用层负载信息生成检测样本,根据检测样本生成抽象特征;以及根据所述抽象特征进行分类以检测异常流量。该方法实现了从无标签的网络数据包中获取抽象特征,根据抽象特征进行分类,无需人工构造特征,节省了人力和时间成本,并且根据检测样本生成的抽象特征,相比人工构造的特征,灵活性和适用性较高。
-
公开(公告)号:CN110162976A
公开(公告)日:2019-08-23
申请号:CN201910135801.1
申请日:2019-02-20
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明实施例公开了一种风险评估方法、装置及终端,其中方法包括:在检测到针对目标机器的风险评估触发事件时,获取目标机器相关的知识图谱,该目标机器的各个机器数据作为实体数据或者作为实体数据的属性值记录在知识图谱上,知识图谱还记录了各个机器数据之间的关系;确定用于对目标机器进行风险评估的风险评估算法,并确定风险评估算法所需的风险评估指标;根据知识图谱记录的各个机器数据之间的关系从知识图谱记录的机器数据中查找出与风险评估指标相关的关联机器数据,并根据关联机器数据确定风险评估指标的指标值;根据风险评估算法和风险评估指标的指标值对目标机器进行风险评估;可以更好地对目标机器进行风险评估。
-
公开(公告)号:CN109981596A
公开(公告)日:2019-07-05
申请号:CN201910164647.0
申请日:2019-03-05
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明实施例公开了主机外联检测方法及装置,应用于信息处理技术领域。在本实施例的方法中,外联检测装置会从待检测主机与外部网络的通信信息中,提取单维度的第一特征信息和联合维度的第二特征信息,然后再根据第一特征信息、第二特征信息及预置的外联分类模型,即可确定该待检测主机的外联是否具有恶意外联。这样,可以提取多种类型维度(即单维度和联合维度)的特征信息,使得得到的特征信息能较完整地反映待检测主机与外部网络的通信,进而最终得到的待检测主机的外联是否具有恶意外联的结果更准确。
-
公开(公告)号:CN109240810A
公开(公告)日:2019-01-18
申请号:CN201810876997.5
申请日:2018-08-03
申请人: 腾讯科技(深圳)有限公司
IPC分类号: G06F9/48
CPC分类号: G06F9/4806
摘要: 本申请公开了一种任务处理方法,所述任务包括多个依次相连的子任务,为每一个子任务设置缓存,当执行完一个子任务后,根据该子任务的执行结果更新所述子任务对应的缓存,所述方法包括:接收对所述多个子任务中当前子任务的修改;当所述当前子任务不是第一个子任务时,查找所述当前子任务的前一个子任务的缓存中的执行结果;当查找到所述前一个子任务的缓存中的执行结果时,根据所述执行结果执行所述前一个子任务之后的各子任务。本申请还提供了相应的装置及存储介质。
-
公开(公告)号:CN107861958A
公开(公告)日:2018-03-30
申请号:CN201610841882.3
申请日:2016-09-22
申请人: 腾讯科技(深圳)有限公司
IPC分类号: G06F17/30
CPC分类号: G06F17/30575
摘要: 本发明实施例公开了一种元数据同步方法及装置,实现提高元数据同步效率的目的。其中,所述方法包括:监控产生的关于应用数据库的元数据影响事件,所述元数据影响事件中包括所述应用数据库中的被影响对象的信息,所述元数据影响事件为影响所述被影响对象的元数据的同步时间周期的事件,所述被影响对象对应的元数据属于所述应用数据库的元数据;根据所述被影响对象的信息确定与所述被影响对象对应的元数据;根据所述元数据影响事件对所述被影响对象的元数据的同步时间周期进行调整;按照调整后的同步时间周期向通用数据库发送元数据同步请求,以利用所述通用数据库的元数据同步与所述被影响对象对应的元数据。
-
-
-
-
-
-
-
-
-