加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于主机画像的异常主机检测方法、装置、介质和设备

发明专利有效专利
  • 申请号:
    CN202010463538.1
  • IPC分类号:H04L29/06;G06K9/62
  • 申请日期:
    2020-05-27
  • 申请人:
    极客信安(北京)科技有限公司
著录项信息
专利名称基于主机画像的异常主机检测方法、装置、介质和设备
申请号CN202010463538.1申请日期2020-05-27
法律状态公开申报国家中国
公开/公告日2021-12-03公开/公告号CN113746780A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;G;0;6;K;9;/;6;2查看分类表>
申请人极客信安(北京)科技有限公司申请人地址
北京市海淀区上地信息路12号1幢4层A415 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人极客信安(北京)科技有限公司当前权利人极客信安(北京)科技有限公司
发明人不公告发明人
代理机构北京睿驰通程知识产权代理事务所(普通合伙)代理人张文平
摘要
本发明提供了一种基于主机画像的异常主机检测方法、装置、介质和设备。包括:在第一设定时间片段内,基于无监督学习方法采集多个待测主机IP的第一流量数据;提取流量数据中的流量特征值和主机关联特征值;基于图切分方法,将流量特征值的相似性和所述主机关联特征值的关联性进行待测主机IP聚类,形成多组待测主机;将采集的每组流量特征值和主机关联特征值进行向量化处理,形成特征向量;归一化处理,分别形成每组待测主机的特征向量集;将特征向量集分别进行训练,构建相应的每组所述待测主机各自的检测模型;基于所述检测模型对待测主机行为异常进行检测。本发明不需要广泛训练集,而是基于时间和空间两个维度定义特征,检测维度更加全面。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供