-
公开(公告)号:CN119676709A
公开(公告)日:2025-03-21
申请号:CN202411799546.8
申请日:2024-12-09
Applicant: 湖北天融信网络安全技术有限公司 , 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04W12/122 , H04W24/08 , H04W24/04
Abstract: 本申请提供一种异常检测方法、电子设备、可读取存储介质及计算机产品,涉及入侵检测技术领域。该方法包括:对待测网元的流量数据进行解析处理,得到待测序列;通过状态机或非完整检测模型对每个待测序列进行异常检测,得到异常分值;根据多个异常分值整合得到的异常值与预设的异常阈值,确定待测网元的检测结果。本申请能够对网元中包含的多个待测序列都进行检测,还能够针对待测序列的完整情况,选择合适的状态机或非完整检测模型进行相应地处理,得到表征异常情况概率的异常分值,从而根据多个异常分值整合得到的异常值与预设的异常阈值确定待测网元最终的检测结果,有效地提高了异常检测的有效性和准确性,并减小检测所需的检测成本。