Systeme und Methoden zur Erkennung von Schadprogrammen unter Verwendung von lokalisiertem maschinellem Lernen

Das offenbarte computerimplementierte Verfahren zur Schadprogramm-Erkennung unter Verwendung von lokalisiertem maschinellem Lernen kann Folgendes aufweisen: (i) Erzeugen einer globalen Punktzahl für eine Datei unter Verwendung eines Modells für globales maschinelles Lernen, (ii) Erzeugen einer lokal...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: Cheng, Tao, Lan, Qichao
Format: Patent
Sprache:ger
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Das offenbarte computerimplementierte Verfahren zur Schadprogramm-Erkennung unter Verwendung von lokalisiertem maschinellem Lernen kann Folgendes aufweisen: (i) Erzeugen einer globalen Punktzahl für eine Datei unter Verwendung eines Modells für globales maschinelles Lernen, (ii) Erzeugen einer lokalisierten Punktzahl für die Datei unter Verwendung eines Modells für lokalisiertes maschinelles Lernen, (iii) Bestimmen, dass die Datei ein Schadprogramm ist, unter Verwendung der globalen Punktzahl, der lokalisierten Punktzahl und des lokalen Überzeugungsschwellenwerts, und (iv) in Antwort auf das Bestimmen, dass die Datei ein Schadprogramm ist, Ausführen einer Sicherheitsmaßnahme, um die Recheneinrichtung gegen Schadprogramme zu schützen. Verschiedene andere Verfahren, Systeme und computerlesbare Medien werden ebenfalls offenbart. The disclosed computer-implemented method for malware detection using localized machine learning may include (i) generating a global score for a file using a global machine learning model, (ii) generating a localized score for the file using a localized machine learning model, (iii) determining that the file is malware using the global score, the localized score, and the local conviction threshold, and (iv) in response to determining that the file is malware, performing a security action to protect the computing device against malware. Various other methods, systems, and computer-readable media are also disclosed.