【技术实现步骤摘要】
一种公安终端用户访问行为的数据传输与集中管控方法
本专利技术涉及一种管控方法,具体涉及公安终端用户访问行为的数据传输与集中管控方法,属于信息数据的采集、传输与分析
技术介绍
随着公安系统终端用户使用量的快速增长,使用的违规情况也会必然产生,所以需要发现违规使用终端访问的行为,才能加以制止,保证网络安全。目前,终端用户的使用信息数据,存在着数据分散,无统计,无分析,无处理,无判定,无指示的状态,急需对终端用户的违规行为加以集中汇总,分析并管控。然而,单纯依靠人工记录上报的方法,不仅隐患内容缺乏准确性判定标准,而且缺少对分散的安全隐患记录的融合分析,所以很难分辨出终端用户访问行为是否是违规异常行为,更别说加以管控了,同时,原始行为数据仅存在于终端管控系统中,未在核心信息网中进行集中管理与分析,需要进行一套完整的数据双向传输链,因此,迫切的需要一种新的方案解决上述技术问题。
技术实现思路
本专利技术正是针对现有技术中存在的问题,提供一种公安终端用户访问行为的数据传输与集中管控方法,该方案通过公安系统终端用户访问行为链数据的采集,汇聚,分析,处理与策略管控,以解决现有技术中无法高效汇聚终端用户访问信息,并分辨违规信息,进而达到对违规访问用户进行管控的目的。为了实现上述目的,本专利技术的技术方案如下,一种公安终端用户访问行为的数据传输与集中管控方法,其特征在于,所述方法包括以下步骤:步骤1)位于省级的公安移动信息网的采集系统,通过syslog方式获取同类网中的终端管 ...
【技术保护点】
1.一种公安终端用户访问行为的数据传输与集中管控方法,其特征在于,所述方法包括以下步骤:/n步骤1)位于省级的公安移动信息网的采集系统,通过syslog方式获取同类网中的终端管控系统中的终端访问行为链数据;/n步骤2)对获取的终端访问数据进行初步清洗,去除异常值,缺失值,并对数据流量单位进行规约;/n步骤3)通过消息队列的方式将省级公安移动信息网中的数据传输至省级公安信息网;/n步骤4)再通过VPN代理方式将数据从省级公安信息网传输至部级公安信息网中的安全管控中心;/n步骤5)安全管控中心后台系统对终端访问行为数据进行汇总与分析;/n步骤6)抽取具有访问行为特征的向量;/n步骤7)通过数据统计,业务关联方式给原未标记是否异常的数据打上标签;/n步骤8)对分类好是否异常的访问数据使用分类模型进行训练;/n步骤9)对新产生的访问行为数据代入模型,得出二分类结果,即是否是异常行为;/n步骤10)部级公安信息网中的安全管控系统将数据通过VPN代理再下发给省级公安信息网中的安全管控系统;/n步骤11)省级公安移动信息网中的采集系统主动从省级公安信息网中的安全管控系统拉取分类出的异常行为;/n步骤 ...
【技术特征摘要】
1.一种公安终端用户访问行为的数据传输与集中管控方法,其特征在于,所述方法包括以下步骤:
步骤1)位于省级的公安移动信息网的采集系统,通过syslog方式获取同类网中的终端管控系统中的终端访问行为链数据;
步骤2)对获取的终端访问数据进行初步清洗,去除异常值,缺失值,并对数据流量单位进行规约;
步骤3)通过消息队列的方式将省级公安移动信息网中的数据传输至省级公安信息网;
步骤4)再通过VPN代理方式将数据从省级公安信息网传输至部级公安信息网中的安全管控中心;
步骤5)安全管控中心后台系统对终端访问行为数据进行汇总与分析;
步骤6)抽取具有访问行为特征的向量;
步骤7)通过数据统计,业务关联方式给原未标记是否异常的数据打上标签;
步骤8)对分类好是否异常的访问数据使用分类模型进行训练;
步骤9)对新产生的访问行为数据代入模型,得出二分类结果,即是否是异常行为;
步骤10)部级公安信息网中的安全管控系统将数据通过VPN代理再下发给省级公安信息网中的安全管控系统;
步骤11)省级公安移动信息网中的采集系统主动从省级公安信息网中的安全管控系统拉取分类出的异常行为;
步骤12)省级公安移动信息网中的采集系统将异常行为的操作人及关联信息下发给同网络中的终端管控系统,至此完成整套流程。
2.根据权利要求1所述的公安终端用户访问行为的数据传输与集中管控方法,其特征在于,
所述步骤(1)包括以下子步骤:所述步骤(1)具体为:省级公安移动信息网中的终端管控系统作为数据源,开启SNMP协议,将终端行为数据通过SYSLOG方式在同网段中的数据进行广播,位于省级的公安移动信息网的采集系统接收此广播中的数据,即终端行为数据。
3.根据权利要求1所述的公安终端用户访问行为的数据传输与集中管控方法,其特征在于,
所述步骤(2)具体为:对获取的终端行为数据进行清洗,对缺失关键特征的数据进行删除,如缺失使用人员,访问对象的。对明显异常的与实际业务不符的数据进行删除,如超出业务管...
【专利技术属性】
技术研发人员:陈峰,
申请(专利权)人:江苏飞搏软件股份有限公司,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。