首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

通过协作过滤实时检测恶意活动 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:微软技术许可有限责任公司

摘要:一种因恶意活动而抵抗力低的机器通过标识在网络的实体上所开放的异常端口而被检测。异常端口使用网络上的实体的开放端口使用从正常网络业务得出的使用模式通过协作过滤被检测。协作过滤利用交替最小二乘法采用奇异值分解来生成推荐分数,推荐分数标识具有新开放端口的实体是否可能被用于恶意活动。

主权项:1.一种用于检测恶意活动的系统,包括:一个或多个处理器;以及一个或多个存储器设备,所述一个或多个存储器设备存储指令,所述指令被配置为由所述一个或多个处理器执行,以执行如下动作:监测通过网络中的多个实体的多个开放端口的网络业务流;基于隐式数据集来构造协作过滤模型,所述隐式数据集包括所述多个实体的所述多个开放端口的针对非恶意活动的多个使用模式,其中所述协作过滤模型包括多个实体端口对,其中实体端口对包含所述多个实体中的一个选择的实体使用所述多个端口中的一个选择的端口来传输和或接收传输的频率;将所述协作过滤模型分解为第一矩阵和第二矩阵,所述第一矩阵包括多个实体向量,所述第二矩阵包括多个端口向量;检测第一实体上的新开放端口;根据基于来自所述第一矩阵的针对所述第一实体的实体向量和所述第二矩阵的所述端口向量的推荐分数,确定所述第一实体上的所述新开放端口是否可能被用于恶意活动;以及当所述推荐分数确定所述新开放端口被用于恶意活动时发布警报。

全文数据:

权利要求:

百度查询: 微软技术许可有限责任公司 通过协作过滤实时检测恶意活动

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。