LARGE SCALE MALICIOUS PROCESS DETECTION
Identify a set or session of processes as having certain characteristics. A method obtains a known set or session of processes, wherein the known set or session of processes has the certain characteristics. A set or session of processes to be evaluated is obtained. A weighted similarity measure is p...
Gespeichert in:
Hauptverfasser: | , , , , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Identify a set or session of processes as having certain characteristics. A method obtains a known set or session of processes, wherein the known set or session of processes has the certain characteristics. A set or session of processes to be evaluated is obtained. A weighted similarity measure is performed between the known set or session of processes and the set or session of processes to be evaluated. The weighted similarity measure is performed element wise, where a comparison is performed for each defined element in the set or session of processes to be evaluated against elements in the known set or session of processes.
L'invention a pour objet d'identifier un ensemble ou une session de processus comme présentant certaines caractéristiques. Un procédé obtient un ensemble ou une session connus de processus, l'ensemble ou la session connus de processus présentant les caractéristiques en question. Un ensemble ou session de processus à évaluer est obtenu. Une mesure pondérée de similarité est effectuée entre l'ensemble ou la session connus de processus et l'ensemble ou la session de processus à évaluer. La mesure pondérée de similarité est effectuée élément par élément, une comparaison étant effectuée pour chaque élément défini de l'ensemble ou de la session de processus à évaluer par rapport à des éléments de l'ensemble ou de la session connus de processus. |
---|