异常检测装置和异常检测方法

    公开(公告)号:CN112437920B

    公开(公告)日:2024-10-01

    申请号:CN201980042316.8

    申请日:2019-06-24

    Abstract: 异常检测装置(30)具有:学习部(31),其使用通信设备(10)的正常动作时的通信日志作为学习数据来生成检测模型;以及异常检测部(32),其使用所生成的检测模型来检测通信设备(10)的异常。然后,异常检测装置(30)具有:数据取得部(330),其取得在比第1通信日志靠后的规定期间内所产生的通信日志(第2通信日志);以及判定部(334),在目前的检测模型的学习数据(第1通信日志)与第2通信日志之间具有差分信息的情况下,在该差分信息所包含的追加信息(追加流的信息)的数量或删除信息(删除流的信息)的数量满足规定的评价基准时,所述判定部(334)命令使用第2通信日志的重新学习。

    判定装置、判定方法以及判定程序

    公开(公告)号:CN116324826A

    公开(公告)日:2023-06-23

    申请号:CN202080105206.4

    申请日:2020-09-18

    Abstract: 判定部(332)基于与通过学习已知为正常的初始学习数据而生成的初始学习模型相关的信息、与被使用了初始学习模型的异常检测系统过检测出的过检测数据相关的信息、以及与基于过检测数据而生成的过检测模型相关的信息中的至少任意一方,判定是否需要初始学习模型的再学习。通知部(333)通知判定部(332)的判定结果。

    异常检测装置、异常检测方法以及记录介质

    公开(公告)号:CN114128215B

    公开(公告)日:2023-05-12

    申请号:CN201980098551.7

    申请日:2019-07-23

    Abstract: 取得部(15a)取得通信设备的正常通信的通信特征量。在所取得的通信特征量的数据数或数据取得期间超过了规定值的情况下,放大部(15c)根据5元组相等的每个组的数据数,以多个规定的方式放大通信特征量的数据数。生成部(15d)按照每个规定的方式,通过使用了放大后的通信特征量的学习,生成通信设备的正常通信的基准值信息。判定部(15e)使用表示测试数据与基准值信息的偏差的异常得分,来判定每个规定方式的异常检测的精度,该测试数据表示异常通信的通信特征量。选定部(15f)选定以判定的精度最高的方式生成的基准值信息。

    学习装置、学习方法和学习程序
    7.
    发明公开

    公开(公告)号:CN119343903A

    公开(公告)日:2025-01-21

    申请号:CN202280096925.3

    申请日:2022-06-23

    Abstract: 学习装置获取异常检测器中的过检测警报。然后,学习装置使用混合高斯模型将获取的过检测警报聚类为多个聚类。接着,学习装置针对每个聚类,将属于该聚类的过检测警报按时间序列排序,确定排序后的过检测警报的周期。然后,学习装置以所确定的周期从聚类中采样过检测警报。然后,学习装置使用从各个聚类中采样的过检测警报,对异常检测器进行过检测反馈。

    异常检测装置、异常检测方法以及异常检测程序

    公开(公告)号:CN114128215A

    公开(公告)日:2022-03-01

    申请号:CN201980098551.7

    申请日:2019-07-23

    Abstract: 取得部(15a)取得通信设备的正常通信的通信特征量。在所取得的通信特征量的数据数或数据取得期间超过了规定值的情况下,放大部(15c)根据5元组相等的每个组的数据数,以多个规定的方式放大通信特征量的数据数。生成部(15d)按照每个规定的方式,通过使用了放大后的通信特征量的学习,生成通信设备的正常通信的基准值信息。判定部(15e)使用表示测试数据与基准值信息的偏差的异常得分,来判定每个规定方式的异常检测的精度,该测试数据表示异常通信的通信特征量。选定部(15f)选定以判定的精度最高的方式生成的基准值信息。

    异常检测装置和异常检测方法

    公开(公告)号:CN112437920A

    公开(公告)日:2021-03-02

    申请号:CN201980042316.8

    申请日:2019-06-24

    Abstract: 异常检测装置(30)具有:学习部(31),其使用通信设备(10)的正常动作时的通信日志作为学习数据来生成检测模型;以及异常检测部(32),其使用所生成的检测模型来检测通信设备(10)的异常。然后,异常检测装置(30)具有:数据取得部(330),其取得在比第1通信日志靠后的规定期间内所产生的通信日志(第2通信日志);以及判定部(334),在目前的检测模型的学习数据(第1通信日志)与第2通信日志之间具有差分信息的情况下,在该差分信息所包含的追加信息(追加流的信息)的数量或删除信息(删除流的信息)的数量满足规定的评价基准时,所述判定部(334)命令使用第2通信日志的重新学习。

Patent Agency Ranking