异常检测模型评估方法、装置、设备、存储介质及产品

    公开(公告)号:CN119025425A

    公开(公告)日:2024-11-26

    申请号:CN202411137828.1

    申请日:2024-08-19

    Abstract: 本申请提供了一种异常检测模型评估方法、装置、设备、存储介质及产品。方法包括:按照预设的时间间隔,获取预设时间范围内的关键性能指标;将关键性能指标输入至待评估的异常检测模型中,得到异常检测模型输出的输出结果,输出结果包括动态阈值上界值、动态阈值下界值和异常输出中的至少一项;根据输出结果,确定评估度量,评估度量包括异常比率度量、周期性匹配度量、重复性误报度量、平滑性度量和异常分数底层分布度量中至少两项;根据评估度量,确定异常检测模型的评估结果。根据本申请实施例,能够解决异常检测模型评估时考虑的因素较单一,导致评估结果可靠性较低的技术问题。

    剧本执行方法、装置、设备、存储介质及程序产品

    公开(公告)号:CN116132139A

    公开(公告)日:2023-05-16

    申请号:CN202211733600.X

    申请日:2022-12-30

    Abstract: 本申请公开了一种剧本执行方法、装置、设备、存储介质及程序产品。该方法包括:针对剧本仓库中的第一剧本,响应于用户的编译指令,编译所述第一剧本,得到所述第一剧本对应的程序包,其中,所述第一剧本为可以编译的剧本,所述程序包可以独立执行,将所述程序包分发至所述程序包对应的目标网络区域,所述目标网络区域可以是所述目标平台所在的网络区域,也可以是所述目标平台之外的网络区域。根据本申请实施例,能够解决现有的多个隔离网络环境下SOAR平台的部署成本过高的问题。

    一种远程登录批量服务端设备的方法及装置

    公开(公告)号:CN115514503A

    公开(公告)日:2022-12-23

    申请号:CN202110620600.8

    申请日:2021-06-03

    Abstract: 本发明提供一种远程登录批量服务端设备的方法及装置。该方法包括:基于密钥对生成程序生成若干对非对称密钥;基于公钥分发程序将非对称密钥中的公钥及对应的签名证书发送到服务端设备;其中,密钥对生成程序和公钥分发程序存储于与客户端连接的第三方移动装置中;向需要访问的服务端设备发起连接请求,并接收服务端设备返回的加密随机字符串,基于非对称密钥中的私钥对加密随机字符串进行解密后,将解密字符串发送到服务端设备进行验证,若验证通过,则实现客户端访问登录服务端设备。采用本发明公开的方法,通过密钥对生成、数据分发和加解密技术,使得客户端远程批量访问服务端设备时无需获取其账户信息,提高了账户信息的保密性和安全性。

    一种识别潜在用户的方法及对应装置

    公开(公告)号:CN109977977B

    公开(公告)日:2021-04-02

    申请号:CN201711463187.9

    申请日:2017-12-28

    Abstract: 本发明实施例公开了一种识别潜在用户的方法及对应装置,用以解决现有技术识别潜在用户准确性低的问题。方法包括:选取N个已确认用户,并获得所述N个已确认用户的特征变量的值;将所述N个已确认用户作为原始样本集,并基于所述原始样本集构建随机森林分类模型;构建所述随机森林分类模型的损失函数,并使用L1范数、L2范数正则化所述损失函数;求解正则化后的损失函数的因变量为最小时所述自变量的最优解,并根据所述最优解更新所述所有基分类器的权重系数,生成新的随机森林分类模型;将待识别用户的特征变量的值输入所述新的随机森林分类模型,获得输出结果;根据所述输出结果确定所述待识别用户为潜在用户或非潜在用户。

Patent Agency Ranking