首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

利用警报置信度分配来增强网络安全和操作监控 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:微软技术许可有限责任公司

摘要:描述了用于对安全和操作警报进行自动分诊的工具和技术。通过基于机器学习的分类,从与警报相关联的原始事件数据提取的见解实例被聚合、向量化和分配置信度得分。置信度评分使得重负载的管理员和控件能够将注意力和资源集中在他们最有可能保护或提高被监控系统的功能性的位置。即使在接收事件数据之前不知道实例值的数目,特征向量也会通过聚合在底层实例值中接收广泛的基础。对置信度评分过程的可见性可以被提供,以允许调整或通知分类器模型的进一步训练。性能指标被定义,并且生产水平的性能可以被实现。

主权项:1.一种被配置成执行警报置信度评分的监控计算系统,所述监控计算系统包括:一个或多个处理器;存储器,与至少一个处理器可操作地通信;聚合器,其在用至少一个处理器执行时,接收见解实例,每个见解实例具有见解值和见解类型,每个见解实例与警报标识符相关联,所述警报标识符标识先前通过对被监控系统的事件的监控而从监控器生成的警报,所述聚合器被配置成聚合具有相同见解类型的接收实例的见解值;向量化器,其在用至少一个处理器执行时,创建包含特征值的特征向量,所述特征值对应于见解类型,所述特征向量包含至少一个特征值,所述至少一个特征值是由所述聚合器从多个见解值产生的聚合见解值,所述特征向量与所述警报相关联;分类器,其在用至少一个处理器执行时,接受所述特征向量,所述分类器被配置成至少部分地基于所述特征向量向所述警报分配置信度得分,所述置信度得分指示所述警报表示对所述被监控系统的一个或多个操作的威胁的置信度的程度;以及输出设备,通过警报列表被配置,所述警报列表基于由所述分类器分配的相应置信度得分相对于彼此而被排名。

全文数据:

权利要求:

百度查询: 微软技术许可有限责任公司 利用警报置信度分配来增强网络安全和操作监控

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。