预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共31页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

本申请涉及一种异常进程检测方法、装置、设备和介质,方法包括:获取基于多个进程间的生成关系构建的目标进程树;目标进程树中包括进程节点;目标进程树中共边的两个进程节点之间存在生成关系;将目标进程树中的每个进程节点分别与预先构建的异常进程树库中的进程节点进行匹配,得到匹配到的异常进程节点;基于异常进程节点之间的连通情况对目标进程树初步异常检测;在初步检测目标进程树异常的情况下,对异常进程节点对应的进程行为特征进行映射,得到异常进程节点对应的攻击阶段;根据目标进程树中各异常进程节点分别对应的攻击阶段,对目标进程树进行进阶异常检测,得到针对目标进程树的异常检测结果。采用本方法可提升异常进程检测准确率。