[发明专利]一种异常外发行为检测方法及装置有效
申请号: | 201910150739.3 | 申请日: | 2019-02-28 |
公开(公告)号: | CN109688166B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 赵志伟 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 李欣;马敬 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开实施例提供了一种异常外发行为检测方法及装置。该方法包括:获取用户在预设时间段的审计日志;确定审计日志在访问行为维度下行为特征的第一综合评分值;若第一综合评分值高于第一评分阈值,则确定审计日志在数据外发行为维度下行为特征的第二综合评分值,第一评分阈值用于确定用户在所述访问行为维度下是否存在异常;若第二综合评分值高于第二评分阈值,则确定用户存在异常外发行为,第二评分阈值用于确定用户在数据外发行为维度下是否存在异常。应用本公开实施例提供的技术方案,能够提高异常外发行为检测的准确度和精度。 | ||
搜索关键词: | 一种 异常 行为 检测 方法 装置 | ||
【主权项】:
1.一种异常外发行为检测方法,其特征在于,所述方法包括:获取用户在预设时间段的审计日志;确定所述审计日志在访问行为维度下行为特征的第一综合评分值;若所述第一综合评分值高于第一评分阈值,则确定所述审计日志在数据外发行为维度下行为特征的第二综合评分值,所述第一评分阈值用于确定所述用户在所述访问行为维度下是否存在异常;若所述第二综合评分值高于第二评分阈值,则确定所述用户存在异常外发行为,所述第二评分阈值用于确定所述用户在所述数据外发行为维度下是否存在异常。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910150739.3/,转载请声明来源钻瓜专利网。