[发明专利]一种大数据环境下用户异常行为检测分析方法有效
申请号: | 201611027143.7 | 申请日: | 2016-11-17 |
公开(公告)号: | CN106789885B | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 贾博;于烨;吴旻荣;柴育峰;华荣锦;夏绪卫;孙寅;冯国礼;李蓉;周蕾;施科峰 | 申请(专利权)人: | 国家电网公司;国网宁夏电力公司信息通信公司;国网宁夏电力公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F16/17;G06F16/182;G06N20/00 |
代理公司: | 北京慕达星云知识产权代理事务所(特殊普通合伙) 11465 | 代理人: | 李冉 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种大数据环境下用户异常行为检测分析方法。其特点是,包括如下步骤:根据HDFS中历史一个统计周期内用户的日志记录,用户异常行为检测系统利用机器学习通过离线方式对用户访问行为进行异常分析,建立用户行为模型;基于Storm中当前实时用户操作行为,用户异常行为检测系统在线比较实时行为和历史行为的差异;若上述二者差异较大,则向Kaffka发送安全预警信息并在Stream界面中展示,否则,判断该行为是合规的安全行为。与现有技术相比,本发明通过机器学习算法支持根据用户在Hadoop平台上历史使用行为习惯来定义行为模式或用户画像的能力。默认该训练系统以每月的频率更新模型,模型粒度为一分钟。 | ||
搜索关键词: | 一种 数据 环境 用户 异常 行为 检测 分析 方法 | ||
【主权项】:
一种大数据环境下用户异常行为检测分析方法,其特征在于,包括如下步骤:根据HDFS中历史一个统计周期内用户的日志记录,用户异常行为检测系统利用机器学习通过离线方式对用户访问行为进行异常分析,建立用户行为模型;基于Storm中当前实时用户操作行为,用户异常行为检测系统在线比较实时行为和历史行为的差异;若上述二者差异较大,则向Kaffka发送安全预警信息并在Stream界面中展示,否则,判断该行为是合规的安全行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网宁夏电力公司信息通信公司;国网宁夏电力公司,未经国家电网公司;国网宁夏电力公司信息通信公司;国网宁夏电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611027143.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种可变容积包衣机
- 下一篇:一种带药材破碎装置的药材搅拌蒸煮设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置