[发明专利]基于进程的终端异常分析方法、装置、设备及存储介质在审
申请号: | 202011047767.1 | 申请日: | 2020-09-29 |
公开(公告)号: | CN112114995A | 公开(公告)日: | 2020-12-22 |
发明(设计)人: | 唐理勇;苏丹;刘超 | 申请(专利权)人: | 平安普惠企业管理有限公司 |
主分类号: | G06F11/07 | 分类号: | G06F11/07 |
代理公司: | 北京市京大律师事务所 11321 | 代理人: | 姚维 |
地址: | 518027 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及云服务技术领域,提供一种基于进程的终端异常分析方法、装置、设备及存储介质,用于解决现有技术中,安全维稳效率低的问题。基于进程的终端异常分析方法包括:获取日志流数据中的事件类型和进程行为信息,以及匹配与事件类型对应的攻击场景检测规则;根据攻击场景检测规则对日志流数据进行检测得到初始子事件数据;通过预置的攻击场景模板对初始子事件数据进行攻击场景的匹配重组,得到候选子事件数据,并根据进程行为信息创建预置终端的目标进程树;将候选子事件数据和目标进程树进行匹配关联得到目标子事件数据和目标进程行为数据;生成目标进程行为数据的可视化图表,将目标子事件数据和可视化图表发送至预置安全管理中心平台。 | ||
搜索关键词: | 基于 进程 终端 异常 分析 方法 装置 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安普惠企业管理有限公司,未经平安普惠企业管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011047767.1/,转载请声明来源钻瓜专利网。