企業(yè)內(nèi)部用戶異常行為檢測方法和裝置
基本信息
申請?zhí)?/td> | CN201810578123.1 | 申請日 | - |
公開(公告)號 | CN108881194A | 公開(公告)日 | 2018-11-23 |
申請公布號 | CN108881194A | 申請公布日 | 2018-11-23 |
分類號 | H04L29/06;G06K9/62;G06F17/30 | 分類 | 電通信技術(shù); |
發(fā)明人 | 郭淵博;劉春輝;孔菁;朱智強;常朝穩(wěn);李亞東;段剛 | 申請(專利權(quán))人 | 河南云政數(shù)據(jù)管理有限公司 |
代理機構(gòu) | 鄭州大通專利商標(biāo)代理有限公司 | 代理人 | 鄭州信大先進技術(shù)研究院;河南云政數(shù)據(jù)管理有限公司;中國人民解放軍戰(zhàn)略支援部隊信息工程大學(xué) |
地址 | 450000 河南省鄭州市高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)蓮花街55號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及企業(yè)內(nèi)部用戶異常行為檢測方法和裝置。本發(fā)明公開了企業(yè)內(nèi)部用戶異常行為檢測方法,還公開了企業(yè)內(nèi)部用戶異常行為檢測裝置,包括:行為日志獲取和預(yù)處理模塊;行為細節(jié)建模模塊;業(yè)務(wù)狀態(tài)轉(zhuǎn)移預(yù)測模塊;惡意行為評分判別模塊。本發(fā)明使用非監(jiān)督的機器學(xué)習(xí)方法,充分利用了企業(yè)中無標(biāo)注的歷史行為日志數(shù)據(jù)構(gòu)建用戶行為模型,提高了異常行為檢測的準(zhǔn)確率,降低了誤報率和漏報率,為檢測企業(yè)內(nèi)部威脅提供了有效手段。 |
