System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本申請實施例涉及信息安全,特別涉及一種告警的處理方法、電子設備及存儲介質。
技術介紹
1、在信息安全領域,windows操作系統因其廣泛的使用和復雜的生態系統,經常成為惡意軟件攻擊的主要目標。目前提出了各種各樣的進程行為監控和告警系統,及時對進程的異常行為進行檢測和告警,以便相關人員,如運維人員、用戶等,及時進行處理。
2、然而,這些進程行為監控和告警系統帶來的處理負擔很大。
技術實現思路
1、本申請實施例提供了一種告警的處理方法、電子設備及存儲介質,至少有利于對告警的有效性進行檢測,以過濾無效的誤告警,使得相關人員只需要處理可信、有效的告警,從而降低了告警的處理負擔。
2、根據本申請一些實施例,本申請實施例第一方面提供了一種告警的處理方法,包括:在出現告警之后,確定告警進程的相似參數,其中,所述告警進程為導致所述告警的進程,所述相似參數用于表征所述告警進程與系統中的其它進程的相似程度;根據所述告警進程的所述相似參數,檢測所述告警是否有效。
3、根據本申請一些實施例,本申請實施例第二方面還提供了一種電子設備,包括:至少一個處理器;以及,與所述至少一個處理器通信連接的存儲器;其中,所述存儲器存儲有可被所述至少一個處理器執行的指令,所述指令被所述至少一個處理器執行,以使所述至少一個處理器能夠執行如本申請任一實施例所述的告警的處理方法。
4、根據本申請一些實施例,本申請實施例第三方面還提供了一種計算機可讀存儲介質,存儲有計算機程序,所述計算
5、本申請實施例提供的技術方案,至少具有以下優點:
6、在出現告警之后,通過確定導致告警的告警進程相對于系統中其它進程的相似參數,從而利用惡意進程通常會與系統其它合法進程存在差異的特點,根據告警進程的相似參數,可靠、有效、準確地確定出告警是否有效,從而實現了對告警的有效性檢測,以過濾掉無效的誤告警,從而提高了告警的可信度和有效性,減少了需要處理的告警的數量,避免在誤告警處理上消耗相關人員的人力、物理資源,降低了告警的處理負擔。
本文檔來自技高網...【技術保護點】
1.一種告警的處理方法,其特征在于,包括:
2.根據權利要求1所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,包括:
3.根據權利要求2所述的告警的處理方法,其特征在于,所述確定所述告警進程相對于同源進程的第一子相似參數,包括:
4.根據權利要求3所述的告警的處理方法,其特征在于,所述根據所述告警進程的根進程加載的第一目標動態鏈接庫的數量,確定所述告警進程的所述第二子相似參數,包括:
5.根據權利要求2至4中任一項所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,還包括:
6.根據權利要求1至4中任一項所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述相似參數,檢測所述告警是否有效,包括:
7.根據權利要求1至4中任一項所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述相似參數,檢測所述告警是否有效之前,所述方法還包括:
8.根據權利要求7所述的告警的處理方法,其特征在于,所述根據所述告警進程的所述干擾參數和所述相似參數,檢測所述告警是否有效,包括:<
...【技術特征摘要】
1.一種告警的處理方法,其特征在于,包括:
2.根據權利要求1所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,包括:
3.根據權利要求2所述的告警的處理方法,其特征在于,所述確定所述告警進程相對于同源進程的第一子相似參數,包括:
4.根據權利要求3所述的告警的處理方法,其特征在于,所述根據所述告警進程的根進程加載的第一目標動態鏈接庫的數量,確定所述告警進程的所述第二子相似參數,包括:
5.根據權利要求2至4中任一項所述的告警的處理方法,其特征在于,所述確定告警進程的相似參數,還包括:
6.根據權利要求1至4中任一項所述...
【專利技術屬性】
技術研發人員:童章森,肖世杰,郭宏淮,呂士表,
申請(專利權)人:網宿科技股份有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。