基于無監(jiān)督算法的用戶異常檢測方法及裝置

基本信息

申請?zhí)?/td> CN202111410811.5 申請日 -
公開(公告)號 CN113837325B 公開(公告)日 2022-03-01
申請公布號 CN113837325B 申請公布日 2022-03-01
分類號 G06K9/62(2022.01)I;G06N3/08(2006.01)I 分類 計算;推算;計數(shù);
發(fā)明人 梁淑云;殷錢安;余賢喆;王啟凡;陶景龍;徐明;劉勝;馬影;周曉勇;魏國富;夏玉明 申請(專利權(quán))人 上海觀安信息技術(shù)股份有限公司
代理機構(gòu) 北京中強智尚知識產(chǎn)權(quán)代理有限公司 代理人 黃耀威
地址 200000上海市浦東新區(qū)泥城鎮(zhèn)云端路1412弄15號二層1室
法律狀態(tài) -

摘要

摘要 本申請公開了基于無監(jiān)督算法的用戶異常檢測方法及裝置,涉及網(wǎng)絡(luò)安全檢測技術(shù)領(lǐng)域,可以提升用戶異常檢測的準(zhǔn)確率。其中方法包括:獲取web系統(tǒng)的用戶行為日志數(shù)據(jù);根據(jù)所述用戶行為日志數(shù)據(jù)對應(yīng)的多個業(yè)務(wù)場景類別,分別計算出目標(biāo)用戶在多個不同時間周期內(nèi)的貝葉斯平均值,所述貝葉斯平均值是根據(jù)目標(biāo)用戶的單維行為特征數(shù)據(jù)確定的;根據(jù)目標(biāo)用戶在多個業(yè)務(wù)場景類別,以及多個不同時間周期內(nèi)的貝葉斯平均值,利用不同的無監(jiān)督模型分別得到目標(biāo)用戶在每個業(yè)務(wù)場景類別中的初始評估結(jié)果;根據(jù)所述初始評估結(jié)果中的評估標(biāo)簽類型,通過對所述初始評估結(jié)果中的評估分值進(jìn)行調(diào)整,得到目標(biāo)用戶的異常檢測結(jié)果。