-
公开(公告)号:CN118103839A
公开(公告)日:2024-05-28
申请号:CN202280069305.0
申请日:2022-09-22
Applicant: 微软技术许可有限责任公司
Abstract: 计算系统被配置为基于训练数据集训练用于检测可疑的网络活动的机器学习模型。机器学习模型的训练可以是监督训练或无监督训练。训练数据集包括多个字符串。针对多个字符串中的每个字符串,计算系统提取一个或多个N‑grams子字符串,其中N是等于或大于2的自然数。然后,计算系统确定字符串中能够出现每个N‑grams子字符串的概率。在机器学习模型被执行时,其被配置为对网络通信中所包含的给定字符串是否是随机字符串进行分类。响应于将给定字符串分类为随机字符串,警报在网络通信所定向到的特定计算系统处被生成。