买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:微软技术许可有限责任公司
摘要:一种因恶意活动而抵抗力低的机器通过标识在网络的实体上所开放的异常端口而被检测。异常端口使用网络上的实体的开放端口使用从正常网络业务得出的使用模式通过协作过滤被检测。协作过滤利用交替最小二乘法采用奇异值分解来生成推荐分数,推荐分数标识具有新开放端口的实体是否可能被用于恶意活动。
主权项:1.一种计算机实现的方法,包括:监测通过网络的多个实体的多个开放端口的网络业务流;基于隐式数据集来构造实体端口矩阵,所述隐式数据集包括所述多个实体的所述多个开放端口的针对合法工作负载的多个使用模式,其中所述实体端口矩阵包括多个实体端口对,其中实体端口对包含所述多个实体中的一个选择的实体与所述多个开放端口中的一个选择的开放端口的频率;将所述实体端口矩阵分解为第一矩阵和第二矩阵,所述第一矩阵包括多个实体向量,其中所述多个实体向量中的每个实体向量与对应的实体相关联,所述第二矩阵包括多个端口向量,其中所述多个端口向量中的每个端口向量与对应的开放端口相关联;检测第一实体上的新开放端口;基于来自所述第一矩阵的针对所述第一实体的实体向量和所述第二矩阵的所述端口向量,根据推荐分数,确定所述第一实体上的所述新开放端口是否可能被用于恶意活动;以及当所述推荐分数确定所述新开放端口被用于恶意活动时发布警报。
全文数据:
权利要求:
百度查询: 微软技术许可有限责任公司 通过协作过滤实时检测恶意活动
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。