[發(fā)明專利]識(shí)別在線服務(wù)的行為變化有效
| 申請(qǐng)?zhí)枺?/td> | 201580038525.7 | 申請(qǐng)日: | 2015-07-13 |
| 公開(kāi)(公告)號(hào): | CN106663167B | 公開(kāi)(公告)日: | 2020-03-27 |
| 發(fā)明(設(shè)計(jì))人: | A·A·S·索爾;B·馬基;R·D·菲什;D·J·安克妮;D·D·博亞;V·拉姆達(dá)特米西爾 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類(lèi)號(hào): | G06F21/55 | 分類(lèi)號(hào): | G06F21/55;G06F21/57;H04L29/06 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 王茂華;黃倩 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 識(shí)別 在線 服務(wù) 行為 變化 | ||
各個(gè)實(shí)施例提供了基于行為變化檢測(cè)或“易變性”的概念對(duì)安全事件進(jìn)行分類(lèi)的方法。行為變化檢測(cè)代替預(yù)定義模式方法而被用來(lái)查看系統(tǒng)的行為并且檢測(cè)從原本正常操作行為所發(fā)生的任何變化。在操作中,機(jī)器學(xué)習(xí)技術(shù)被用作促進(jìn)實(shí)施方式可擴(kuò)展性的事件分類(lèi)機(jī)制。該機(jī)器學(xué)習(xí)技術(shù)是迭代的并且隨時(shí)間持續(xù)進(jìn)行學(xué)習(xí)。操作可擴(kuò)展性問(wèn)題通過(guò)使用時(shí)間序列中的事件的所計(jì)算易變性作為分類(lèi)器輸入而得以解決。在學(xué)習(xí)過(guò)程(即,機(jī)器學(xué)習(xí)過(guò)程)期間,該系統(tǒng)識(shí)別被安全事故所影響的相關(guān)特征。當(dāng)處于操作中時(shí),該系統(tǒng)實(shí)時(shí)地對(duì)那些特征進(jìn)行評(píng)估并且提供將要發(fā)生事故的概率。
技術(shù)領(lǐng)域
本公開(kāi)的實(shí)施例總體上涉及信息處理,并且更具體地涉及對(duì)安全事件進(jìn)行分類(lèi)。
背景技術(shù)
具有運(yùn)行若干不同服務(wù)的大量計(jì)算機(jī)的組織通常針對(duì)可能指示安全威脅的異常而對(duì)硬件和軟件事件這兩者進(jìn)行監(jiān)視。迄今為止,操作安全保證程序通常基于的是針對(duì)預(yù)定義模式而分析事件的規(guī)則。例如,該規(guī)則可以是每個(gè)計(jì)算機(jī)的運(yùn)行日志。該預(yù)定義模式可以指示潛在的安全威脅,其一旦被識(shí)別就能夠得到解決。該基于規(guī)則的方法在至少兩個(gè)維度可能無(wú)法進(jìn)行擴(kuò)展,因此使得該方法難以靈活實(shí)施。首先,關(guān)于基于規(guī)則的實(shí)施方式,這要求規(guī)則基于專家知識(shí)提前進(jìn)行編碼。這意味著規(guī)則開(kāi)發(fā)者必須預(yù)見(jiàn)到什么被認(rèn)為是易損性。然而,規(guī)則開(kāi)發(fā)者可能無(wú)法具備所有潛在易損性的知識(shí),因此在該方法中留下了缺口。第二,在操作期間,基于規(guī)則的方法要求所有事件的完全掃描,尋找數(shù)據(jù)或信息中可能具有不完整或不正確數(shù)據(jù)的模式。
因此,由于這樣的系統(tǒng)通常無(wú)法識(shí)別出重要的安全事件或者可能產(chǎn)生許多假陽(yáng)性而因此觸發(fā)不必要的檢查,所以難以實(shí)現(xiàn)良好且令人滿意的結(jié)果。
發(fā)明內(nèi)容
提供該發(fā)明內(nèi)容而以簡(jiǎn)單的形式引入在以下具體實(shí)施方式中進(jìn)一步進(jìn)行描述的概念的選擇。該發(fā)明內(nèi)容并非意在標(biāo)識(shí)出所請(qǐng)求保護(hù)主題的關(guān)鍵特征或必要特征。
各個(gè)實(shí)施例提供了基于行為變化檢測(cè)或“易變性”的概念對(duì)安全事件進(jìn)行分類(lèi)的方法。行為變化檢測(cè)代替預(yù)定義模型方法而被用來(lái)查看系統(tǒng)的行為并且檢測(cè)從原本正常操作行為所發(fā)生的任何變化。在操作中,機(jī)器學(xué)習(xí)技術(shù)被用作促進(jìn)實(shí)施方式可擴(kuò)展性的事件分類(lèi)機(jī)制。該機(jī)器學(xué)習(xí)技術(shù)是迭代的并且隨時(shí)間持續(xù)進(jìn)行學(xué)習(xí)。操作可擴(kuò)展性問(wèn)題通過(guò)使用時(shí)間序列中的事件的所計(jì)算出的易變性作為分類(lèi)器輸入而得以解決。在學(xué)習(xí)過(guò)程(即,機(jī)器學(xué)習(xí)過(guò)程)期間,該系統(tǒng)識(shí)別被安全事故所影響的相關(guān)特征。當(dāng)處于操作中時(shí),該系統(tǒng)實(shí)時(shí)地對(duì)那些特征進(jìn)行評(píng)估并且提供將要發(fā)生事故的概率。
附圖說(shuō)明
參考附圖對(duì)具體實(shí)施方式進(jìn)行描述。在圖中,附圖標(biāo)記最左側(cè)的(多個(gè))數(shù)字標(biāo)識(shí)出該附圖標(biāo)記首次出現(xiàn)的附圖。在描述的不同實(shí)例中使用相同的附圖標(biāo)記并且附圖可以指示相似或相同的事項(xiàng)。
圖1圖示了依據(jù)一個(gè)或多個(gè)實(shí)施例的示例操作環(huán)境。
圖2圖示了依據(jù)一個(gè)或多個(gè)實(shí)施例的示例系統(tǒng)。
圖2a圖示了依據(jù)一個(gè)實(shí)施例的作為xml數(shù)據(jù)的元域(meta-domain)描述符。
圖2b圖示了依據(jù)一個(gè)實(shí)施例的將矩陣執(zhí)行建模為xml數(shù)據(jù)。
圖3圖示了依據(jù)一個(gè)或多個(gè)實(shí)施例的示例識(shí)別器。
圖3a圖示了能夠如何隨時(shí)間在特定上下文中收集對(duì)象特征的多個(gè)方面。
圖3b圖示了對(duì)來(lái)自圖3a的集合數(shù)值進(jìn)行聚類(lèi)的示例。
圖3c圖示了能夠如何隨時(shí)間在特定上下文中收集對(duì)象特征的多個(gè)方面。
圖3d圖示了對(duì)來(lái)自圖3c的集合數(shù)值進(jìn)行聚類(lèi)的示例。
圖3e圖示了依據(jù)一個(gè)或多個(gè)實(shí)施例的計(jì)算機(jī)偏差。
圖4圖示了經(jīng)歷迭代的機(jī)器學(xué)習(xí)過(guò)程的示例系統(tǒng)。
圖5圖示了經(jīng)歷迭代的機(jī)器學(xué)習(xí)過(guò)程的示例系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580038525.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:檢測(cè)裝置、檢測(cè)方法以及檢測(cè)程序
- 下一篇:使用無(wú)監(jiān)督式機(jī)器學(xué)習(xí)和優(yōu)先權(quán)算法的高速威脅情報(bào)管理的系統(tǒng)及方法
- 同類(lèi)專利
- 專利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 用于呈現(xiàn)在線實(shí)體在線狀態(tài)的系統(tǒng)和方法
- 提供web服務(wù)接入的在線系統(tǒng)和方法
- 定制在線圖標(biāo)
- 一種水質(zhì)在線檢測(cè)預(yù)處理裝置
- 在線測(cè)試學(xué)習(xí)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種在線文檔的分頁(yè)方法、裝置、設(shè)備以及可讀介質(zhì)
- 一種基于web在線學(xué)習(xí)的資源訪問(wèn)平臺(tái)
- 一種在線學(xué)習(xí)系統(tǒng)
- 在線文檔提交方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 空調(diào)冷媒量確定方法、系統(tǒng)和可讀存儲(chǔ)介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類(lèi)方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)





