文件监控预警系统、方法、计算设备及计算机存储介质
摘要:
本发明公开了一种文件监控预警系统、方法、计算设备及计算机存储介质,系统包括:指标获取模块,适于获取多个级别的文件篡改风险预警指标;机器学习模块,适于根据多个级别的文件篡改风险预警指标训练得到风险预测模型,利用风险预测模型评估文件的被篡改风险值,若文件的被篡改风险值超过预定值,向预警模块发送预警触发指令;预警模块,适于对被篡改风险值超过预定值的文件进行文件备份,并调用防篡改模块按照第一监控规则对该文件进行监控。通过上述方式,能够提前评估文件被篡改的风险值,对被篡改风险值高的文件及时进行备份以应对文件被篡改的情况,对被篡改风险值高的文件进行重点监控以便能够及时发现文件是否触发异常操作。
0/0