基于告警日志的主机异常状态检测方法及装置
实质审查的生效
摘要
本申请提供一种基于告警日志的主机异常状态检测方法及装置,在获取到告警日志后,对告警日志进行预处理,得到告警时间序列,基于告警时间序列通过平顶检测得到平顶二元组集合;基于同一个告警时间序列通过尖峰检测得到尖峰目标增率动点集合;最后根据平顶二元组集合和尖峰目标增率动点集合确定主机的异常状态。整个检测过程在不打扰用户的情况下,实现了对网络中用户可能产生的非法行为的异常状态的检测,进而保护用户的网络安全。
基本信息
专利标题 :
基于告警日志的主机异常状态检测方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114528177A
申请号 :
CN202111681400.X
公开(公告)日 :
2022-05-24
申请日 :
2021-12-31
授权号 :
暂无
授权日 :
暂无
发明人 :
金正平刘冰周一凡秦素娟时忆杰
申请人 :
北京邮电大学;国家计算机网络与信息安全管理中心
申请人地址 :
北京市海淀区西土城路10号
代理机构 :
北京风雅颂专利代理有限公司
代理人 :
朱智勇
优先权 :
CN202111681400.X
主分类号 :
G06F11/30
IPC分类号 :
G06F11/30
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F11/00
错误检测;错误校正;监控
G06F11/30
监控
法律状态
2022-06-10 :
实质审查的生效
IPC(主分类) : G06F 11/30
申请日 : 20211231
申请日 : 20211231
2022-05-24 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载