[发明专利]人工智能辅助规则生成有效
申请号: | 201980066210.1 | 申请日: | 2019-10-02 |
公开(公告)号: | CN112805740B | 公开(公告)日: | 2023-04-11 |
发明(设计)人: | A·巴蒂亚;S·B·图马拉奔塔;H·D·恩古;C·阿古莱拉 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06Q40/04 | 分类号: | G06Q40/04 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 邹丹 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 人工智能 辅助 规则 生成 | ||
1.一种方法,包括:
由一个或多个处理器将多个客户端简档输入到人工智能(AI)系统,其中所述多个客户端简档是基于对包括客户端资产的相应客户端环境的分析以及多个客户端的入侵检测警告历史;
由所述一个或多个处理器将新客户端的新客户端简档与来自所述多个客户端简档的相应客户端简档进行匹配,其中所述相应客户端简档用于所述多个客户端中的特定客户端;
由所述一个或多个处理器基于所述新客户端简档与所述相应客户端简档的相似性度量来构建所述新客户端的新规则集;
由所述一个或多个处理器接收指示已发生对所述新规则集的违反的信息;以及
响应于所述新规则集被违反,由所述一个或多个处理器执行所述新客户端的计算机系统的安全特征,以便解决所述新规则集的所述违反。
2.如权利要求1所述的方法,进一步包括:
由所述一个或多个处理器将所述新规则集向量化以创建向量化规则集;以及
由所述一个或多个处理器通过在所述AI系统中输入所述新规则集的所述向量化的规则集来测试所述新规则集,以便针对所述入侵检测警告历史来测试所述新规则集。
3.如权利要求1所述的方法,进一步包括:
由所述一个或多个处理器应用自然语言处理(NLP)以确定所述新客户端与所述特定的客户端的环境之间的相似性;以及
由所述一个或多个处理器基于所述新客户端与所述特定客户端的环境之间的相似性将所述新客户端简档与所述相应客户端简档进行匹配。
4.如权利要求1所述的方法,其中所述AI系统开发所述新规则集,其中所述新规则集包括用于相应的规则的警告,并且其中所述AI系统将所述新规则集传输至用于所述计算机系统的安全系统部件。
5.如权利要求1所述的方法,进一步包括:
由所述一个或多个处理器将所述新规则集安装到入侵检测系统中。
6.一种方法,包括:
由一个或多个处理器将多个客户端简档输入到人工智能(AI)系统,其中所述多个客户端简档是基于对包括客户端资产的相应客户端环境的分析以及多个客户端的入侵检测警告历史;
由所述一个或多个处理器将新客户端的新客户端简档与来自所述多个客户端简档的相应客户端简档进行匹配,其中所述相应客户端简档是用于所述多个客户端中的特定客户端;
由所述一个或多个处理器基于所述特定客户端所使用的规则来构建所述新客户端的新规则;
由所述一个或多个处理器接收指示所述新规则的违反已发生的信息;以及
响应于违反所述新规则,由所述一个或多个处理器执行所述新客户端的计算机系统的安全特征,以便解决对所述新规则的所述违反。
7.如权利要求6所述的方法,进一步包括:
由所述一个或多个处理器将所述新规则向量化以创建向量化规则;以及
由所述一个或多个处理器通过在所述AI系统中输入所述向量化规则来测试所述新规则,以便针对所述入侵检测警告历史来测试所述新规则。
8.如权利要求6所述的方法,进一步包括:
由所述一个或多个处理器应用自然语言处理(NLP)以确定所述新客户端与所述特定的客户端的环境之间的相似性;以及
由所述一个或多个处理器基于所述新客户端与所述特定客户端的环境之间的相似性将所述新客户端简档与所述相应客户端简档进行匹配。
9.如权利要求6所述的方法,其中所述AI系统开发所述新规则,其中所述新规则包括用于相应规则的警报,并且其中所述AI系统将所述新规则传输至用于所述计算机系统的安全系统部件。
10.如权利要求6所述的方法,进一步包括:
由所述一个或多个处理器将所述新规则安装到入侵检测系统中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980066210.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于淀粉水合的方法和设备
- 下一篇:用于机动车发动机舱的隔音板