一种入侵事件的检测方法及装置
授权
摘要

本申请提供一种入侵事件的检测方法及装置,该入侵事件的检测方法包括:在服务器中读取数据实体;检测服务器中是否存在与数据实体相对应的实体标签;当服务器中存在实体标签时,根据预设的事件活动规则判断数据实体是否属于现有进程树;当数据实体属于现有进程树时,将数据实体添加到现有进程树中,得到更新进程树;并将实体标签传递到现有进程树的标签树中,得到更新标签树;根据预设评分规则和更新标签树对更新进程树进行安全评分,得到安全分数;当安全分数大于预设的入侵分数阈值时,根据数据实体和实体标签确定入侵事件,并生成入侵事件信息。可见,实施这种实施方式,能够提高入侵事件的检测效率和检测准确度。

基本信息
专利标题 :
一种入侵事件的检测方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114006775A
申请号 :
CN202111657270.6
公开(公告)日 :
2022-02-01
申请日 :
2021-12-31
授权号 :
CN114006775B
授权日 :
2022-04-12
发明人 :
郑波陈杰黄雅芳童兆丰薛锋
申请人 :
北京微步在线科技有限公司
申请人地址 :
北京市海淀区苏州街49-3号3层301室
代理机构 :
北京超凡宏宇专利代理事务所(特殊普通合伙)
代理人 :
杨奇松
优先权 :
CN202111657270.6
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  
法律状态
2022-04-12 :
授权
2022-02-22 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211231
2022-02-01 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332