検索に戻る
案件記録

一种网络安全监测方法

発明有効
2閲覧数
10請求項 · 1 独立
§ Ⅰ

案件概要

発明者

张向志; 况佐林; 艾刚

IPC分類

H04L 9/40 (2022.01)

本申请公开了一种网络安全监测方法,包括:实时采集网络进程全生命周期数据及属性,构建进程链表及关联网络,梳理进程间关系;接着,匹配网络事件与进程时间线,依据进程生命周期动态划分时间窗口,计算进程时间特征与网络活动特征,对比历史正常模式,利用算法量化差异,识别异常进程;然后,将对比过程输入支持向量机构建预测模型,实时预测异常进程;最后,把异常进程信息反馈给安全设备,结合网络行为数据关联分析,定位异常文件并执行隔离/删除操作;该方法能精准识别异常进程,减少误判,适应不同业务场景敏感度需求,借助网络行为定位异常文件,有效提升网络安全防护的准确性与及时性。

外部リソース