System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 中文字幕无码精品亚洲资源网久久,免费a级毛片无码a∨免费软件,精品深夜AV无码一区二区
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種告警的處理方法、電子設備及存儲介質技術

    技術編號:44506395 閱讀:2 留言:0更新日期:2025-03-07 13:04
    本申請實施例涉及信息安全技術領域,特別涉及一種告警的處理方法、電子設備及存儲介質。告警的處理方法,包括:在出現告警之后,確定告警進程的相似參數,其中,所述告警進程為導致所述告警的進程,所述相似參數用于表征所述告警進程與系統中的其它進程的相似程度;根據所述告警進程的所述相似參數,檢測所述告警是否有效。至少有利于對告警的有效性進行檢測,以過濾無效的誤告警,從而提高了告警的可信度和有效性,以及減少了需要處理的告警的數量,降低了相關人員的告警處理負擔。

    【技術實現步驟摘要】

    本申請實施例涉及信息安全,特別涉及一種告警的處理方法、電子設備及存儲介質。


    技術介紹

    1、在信息安全領域,windows操作系統因其廣泛的使用和復雜的生態系統,經常成為惡意軟件攻擊的主要目標。目前提出了各種各樣的進程行為監控和告警系統,及時對進程的異常行為進行檢測和告警,以便相關人員,如運維人員、用戶等,及時進行處理。

    2、然而,這些進程行為監控和告警系統帶來的處理負擔很大。


    技術實現思路

    1、本申請實施例提供了一種告警的處理方法、電子設備及存儲介質,至少有利于對告警的有效性進行檢測,以過濾無效的誤告警,使得相關人員只需要處理可信、有效的告警,從而降低了告警的處理負擔。

    2、根據本申請一些實施例,本申請實施例第一方面提供了一種告警的處理方法,包括:在出現告警之后,確定告警進程的相似參數,其中,所述告警進程為導致所述告警的進程,所述相似參數用于表征所述告警進程與系統中的其它進程的相似程度;根據所述告警進程的所述相似參數,檢測所述告警是否有效。

    3、根據本申請一些實施例,本申請實施例第二方面還提供了一種電子設備,包括:至少一個處理器;以及,與所述至少一個處理器通信連接的存儲器;其中,所述存儲器存儲有可被所述至少一個處理器執行的指令,所述指令被所述至少一個處理器執行,以使所述至少一個處理器能夠執行如本申請任一實施例所述的告警的處理方法。

    4、根據本申請一些實施例,本申請實施例第三方面還提供了一種計算機可讀存儲介質,存儲有計算機程序,所述計算機程序被處理器執行時實現如本申請任一實施例所述的告警的處理方法。

    5、本申請實施例提供的技術方案,至少具有以下優點:

    6、在出現告警之后,通過確定導致告警的告警進程相對于系統中其它進程的相似參數,從而利用惡意進程通常會與系統其它合法進程存在差異的特點,根據告警進程的相似參數,可靠、有效、準確地確定出告警是否有效,從而實現了對告警的有效性檢測,以過濾掉無效的誤告警,從而提高了告警的可信度和有效性,減少了需要處理的告警的數量,避免在誤告警處理上消耗相關人員的人力、物理資源,降低了告警的處理負擔。

    本文檔來自技高網...

    【技術保護點】

    1.一種告警的處理方法,其特征在于,包括:

    2.根據權利要求1所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,包括:

    3.根據權利要求2所述的告警的處理方法,其特征在于,所述確定所述告警進程相對于同源進程的第一子相似參數,包括:

    4.根據權利要求3所述的告警的處理方法,其特征在于,所述根據所述告警進程的根進程加載的第一目標動態鏈接庫的數量,確定所述告警進程的所述第二子相似參數,包括:

    5.根據權利要求2至4中任一項所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,還包括:

    6.根據權利要求1至4中任一項所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述相似參數,檢測所述告警是否有效,包括:

    7.根據權利要求1至4中任一項所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述相似參數,檢測所述告警是否有效之前,所述方法還包括:

    8.根據權利要求7所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述干擾參數和所述相似參數,檢測所述告警是否有效,包括:</p>

    9.一種電子設備,其特征在于,包括:

    10.一種計算機可讀存儲介質,存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現如權利要求1至8中任一項所述的告警的處理方法。

    ...

    【技術特征摘要】

    1.一種告警的處理方法,其特征在于,包括:

    2.根據權利要求1所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,包括:

    3.根據權利要求2所述的告警的處理方法,其特征在于,所述確定所述告警進程相對于同源進程的第一子相似參數,包括:

    4.根據權利要求3所述的告警的處理方法,其特征在于,所述根據所述告警進程的根進程加載的第一目標動態鏈接庫的數量,確定所述告警進程的所述第二子相似參數,包括:

    5.根據權利要求2至4中任一項所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,還包括:

    6.根據權利要求1至4中任一項所述...

    【專利技術屬性】
    技術研發人員:童章森肖世杰,郭宏淮,呂士表,
    申請(專利權)人:網宿科技股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 国产精品无码一二区免费| 东京热加勒比无码视频| 无码精品A∨在线观看十八禁 | 精品无码一区二区三区爱欲九九 | 久久亚洲精品无码网站| 亚洲精品无码高潮喷水在线| 亚洲最大中文字幕无码网站| 亚洲AV永久无码精品水牛影视| 人妻少妇看A偷人无码电影| 中日精品无码一本二本三本| 成人免费一区二区无码视频| 97性无码区免费| 久久精品国产亚洲AV无码娇色| 午夜精品久久久久久久无码| 亚洲一区二区无码偷拍| 日韩乱码人妻无码中文字幕| 亚洲色中文字幕无码AV| 久久无码精品一区二区三区| 免费无码A片一区二三区 | 成人无码区免费视频观看| 亚洲中文字幕无码中文| 亚洲av永久无码嘿嘿嘿| 久久精品中文字幕无码绿巨人| 无码孕妇孕交在线观看| 久久午夜夜伦鲁鲁片免费无码| 国产真人无码作爱免费视频| 国产成人无码AV一区二区| 亚洲欧洲日产国码无码网站| 国产乱人无码伦av在线a| 国产AⅤ无码专区亚洲AV| 人妻无码人妻有码中文字幕| 人妻少妇AV无码一区二区| 亚洲欧洲无码AV电影在线观看| 亚洲爆乳无码一区二区三区| 久久人妻内射无码一区三区 | 成人免费无码视频在线网站| 大胆日本无码裸体日本动漫| julia无码人妻中文字幕在线| 成在线人免费无码高潮喷水| 久久精品岛国av一区二区无码| 无码人妻AV免费一区二区三区|