主机失陷检测方法、装置、电子设备及存储介质
公开
摘要
本发明实施例公开一种主机失陷检测方法、装置及电子设备,涉及网络安全技术领域。所述方法包括:获取第一主机上生成的资产运行数据;所述资产运行数据携带有数据类型标识特征;根据所述数据类型标识特征与预设战技术公共知识库规则对所述资产运行数据进行战技术标签化处理,得到对应的战技术矩阵图;基于所述战技术矩阵图分析确定所述第一主机是否为失陷主机。本发明可以在一定程度上提高主机失陷检测的可靠性,适用于计算机、手机等电子设备运行状态安全监控场景中。
基本信息
专利标题 :
主机失陷检测方法、装置、电子设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114297632A
申请号 :
CN202111467351.X
公开(公告)日 :
2022-04-08
申请日 :
2021-12-02
授权号 :
暂无
授权日 :
暂无
发明人 :
郑勇沈长伟
申请人 :
安天科技集团股份有限公司
申请人地址 :
黑龙江省哈尔滨市高新技术产业开发区科技创新城创新创业广场7号楼(世坤路838号)
代理机构 :
北京科衡知识产权代理有限公司
代理人 :
王淑静
优先权 :
CN202111467351.X
主分类号 :
G06F21/55
IPC分类号 :
G06F21/55 G06N5/02
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
法律状态
2022-04-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载