金融界2024年1月9日消息,据国家知识产权局公告,华为云计算技术有限公司申请一项名为“一种异常检测方法、模型训练方法及相关设备“,公开号CN117375855A,申请日期为2022年6月。
专利摘要显示,本申请公开了一种异常检测方法,用于异常网际互连协议IP地址的检测场景。该方法包括:获取多个请求日志;基于访问源IP地址对多个请求日志进行聚合以得到多个日志集合,每个日志集合对应一个访问源IP地址;基于多个日志集合获取多个第一会话;基于第一模型与第一阈值确定多个第一会话中的异常会话,第一阈值为将多个第二会话输入第一模型所得;确定异常会话对应的访问源IP地址为异常IP地址。可以通过多个请求日志判断访问源IP地址是否异常,增加检测异常IP地址的准确度。相对于使用单条请求日志确定web攻击检测的方法,本申请实施例基于会话维度确定访问源IP的行为特征,对请求日志进行异常行为检测。可以减少异常检测漏报的问题。
来源:金融界