异常识别方法、装置、计算机设备和存储介质

    公开(公告)号:CN119966676A

    公开(公告)日:2025-05-09

    申请号:CN202510017490.4

    申请日:2025-01-06

    Abstract: 本申请涉及一种异常识别方法、装置、计算机设备和存储介质,涉及网络安全技术领域。所述方法包括:基于预先生成的虚拟环境,对待检测程序进行运行模拟,得到待检测程序在运行过程中产生的程序活动数据和通信会话数据;程序活动数据为待检测程序执行时产生的业务数据;通信会话数据为待检测程序与网络对象建立通信时产生的数据;确定程序活动数据对应的多个第一统计数据,以及基于通信会话数据,和待检测程序的通信权限对应的可访问名单,确定多个第二统计数据;基于第一统计数据、第二统计数据,以及待检测程序的通信权限对应的异常阈值,确定待检测程序的异常识别结果。采用本方法能够异常识别的准确率。

Patent Agency Ranking