-
公开(公告)号:CN111431915B
公开(公告)日:2022-08-26
申请号:CN202010238842.6
申请日:2015-09-16
Applicant: 微软技术许可有限责任公司
IPC: H04L9/40
Abstract: 可以通过采用不同的检测模型对登录会话评分来执行横向移动检测。不同的检测模型可以由根据历史安全事件数据计算出的计数来实现和/或使用根据历史安全事件数据计算出的计数。不同的检测模型可以包括用于基于登录行为、在登录会话期间观察到的安全事件的序列、在登录会话期间观察到的安全事件之间的事件间时间和/或使用显式凭证登录的尝试来检测受损行为的概率入侵检测模型。由不同的检测模型输出的用于每一个登录会话的分数可组合以生成用于每一个登录会话的排名分数。可以基于用于每一个登录会话的排名分数来生成排名警报的列表以标识受损的授权帐户和/或受损的机器。可以基于受损的帐户‑机器对来自动生成攻击图以可视地显示攻击者的可能的路径。
-
公开(公告)号:CN105659233A
公开(公告)日:2016-06-08
申请号:CN201480058294.1
申请日:2014-10-22
Applicant: 微软技术许可有限责任公司
IPC: G06F17/30
CPC classification number: G06F17/30719 , G06F17/30637 , G06F17/30867
Abstract: 提供了用于提供对应于搜索查询的讨论概要和/或用于提供讨论会话搜索结果的一个或多个技术和/或系统。例如,可以对讨论数据(例如,对应于实时消息传送,例如微博客讨论)进行评估,以标识讨论会话的讨论主题(例如,厨房改建主题可以被分配给由讨论组进行的厨房改建消息的1小时交换)。可以基于具有与搜索查询的搜索查询主题对应的讨论主题的讨论会话来提供讨论会话的讨论概要。讨论概要可以与针对查询的其他结果一起提供,并可以描述讨论组、例如由讨论组所使用的主题标签的标识符、会见日期/时间、参与者的平均数量、由讨论组主持的其它讨论会话、未来的讨论会话、和/或其它信息。
-
公开(公告)号:CN110383284A
公开(公告)日:2019-10-25
申请号:CN201880016277.X
申请日:2018-02-27
Applicant: 微软技术许可有限责任公司
IPC: G06K9/00 , G01S15/89 , G06F3/01 , G06N3/02 , G06K9/62 , G01S7/527 , G01S7/539 , G01S7/54 , G01S15/10
Abstract: 提供了一种超声手势识别系统,其基于对从手势反射的超声波脉冲的返回信号的分析来识别手势。该系统传输超声波线性调频并且以采样间隔对麦克风阵列进行采样以收集每个麦克风的返回信号。然后,系统将波束形成技术应用于返回信号的频域表示,以生成具有针对多个方向的波束形成的返回信号的声学图像。然后,系统从声学图像生成特征图像,以针对每个方向标识例如从麦克风阵列到手势的距离或深度。然后,系统将特征图像提交给深度学习系统以对手势进行分类。
-
公开(公告)号:CN110383284B
公开(公告)日:2023-09-01
申请号:CN201880016277.X
申请日:2018-02-27
Applicant: 微软技术许可有限责任公司
IPC: G06F18/24 , G06F18/213 , G01S15/89 , G06F3/01 , G06N3/045 , G06N3/0464 , G06N3/0442 , G01S7/527 , G01S7/539 , G01S7/54 , G01S15/10
Abstract: 提供了一种超声手势识别系统,其基于对从手势反射的超声波脉冲的返回信号的分析来识别手势。该系统传输超声波线性调频并且以采样间隔对麦克风阵列进行采样以收集每个麦克风的返回信号。然后,系统将波束形成技术应用于返回信号的频域表示,以生成具有针对多个方向的波束形成的返回信号的声学图像。然后,系统从声学图像生成特征图像,以针对每个方向标识例如从麦克风阵列到手势的距离或深度。然后,系统将特征图像提交给深度学习系统以对手势进行分类。
-
公开(公告)号:CN111431915A
公开(公告)日:2020-07-17
申请号:CN202010238842.6
申请日:2015-09-16
Applicant: 微软技术许可有限责任公司
IPC: H04L29/06
Abstract: 可以通过采用不同的检测模型对登录会话评分来执行横向移动检测。不同的检测模型可以由根据历史安全事件数据计算出的计数来实现和/或使用根据历史安全事件数据计算出的计数。不同的检测模型可以包括用于基于登录行为、在登录会话期间观察到的安全事件的序列、在登录会话期间观察到的安全事件之间的事件间时间和/或使用显式凭证登录的尝试来检测受损行为的概率入侵检测模型。由不同的检测模型输出的用于每一个登录会话的分数可组合以生成用于每一个登录会话的排名分数。可以基于用于每一个登录会话的排名分数来生成排名警报的列表以标识受损的授权帐户和/或受损的机器。可以基于受损的帐户-机器对来自动生成攻击图以可视地显示攻击者的可能的路径。
-
公开(公告)号:CN106716958B
公开(公告)日:2020-04-14
申请号:CN201580050440.0
申请日:2015-09-16
Applicant: 微软技术许可有限责任公司
IPC: H04L29/06
Abstract: 可以通过采用不同的检测模型对登录会话评分来执行横向移动检测。不同的检测模型可以由根据历史安全事件数据计算出的计数来实现和/或使用根据历史安全事件数据计算出的计数。不同的检测模型可以包括用于基于登录行为、在登录会话期间观察到的安全事件的序列、在登录会话期间观察到的安全事件之间的事件间时间和/或使用显式凭证登录的尝试来检测受损行为的概率入侵检测模型。由不同的检测模型输出的用于每一个登录会话的分数可组合以生成用于每一个登录会话的排名分数。可以基于用于每一个登录会话的排名分数来生成排名警报的列表以标识受损的授权账户和/或受损的机器。可以基于受损的账户‑机器对来自动生成攻击图以可视地显示攻击者的可能的路径。
-
公开(公告)号:CN106716958A
公开(公告)日:2017-05-24
申请号:CN201580050440.0
申请日:2015-09-16
Applicant: 微软技术许可有限责任公司
IPC: H04L29/06
Abstract: 可以通过采用不同的检测模型对登录会话评分来执行横向移动检测。不同的检测模型可以由根据历史安全事件数据计算出的计数来实现和/或使用根据历史安全事件数据计算出的计数。不同的检测模型可以包括用于基于登录行为、在登录会话期间观察到的安全事件的序列、在登录会话期间观察到的安全事件之间的事件间时间和/或使用显式凭证登录的尝试来检测受损行为的概率入侵检测模型。由不同的检测模型输出的用于每一个登录会话的分数可组合以生成用于每一个登录会话的排名分数。可以基于用于每一个登录会话的排名分数来生成排名警报的列表以标识受损的授权账户和/或受损的机器。可以基于受损的账户‑机器对来自动生成攻击图以可视地显示攻击者的可能的路径。
-
-
-
-
-
-