一种应用于数字办公的异常会话大数据处理方法及服务器技术

技术编号:33660007 阅读:15 留言:0更新日期:2022-06-02 20:40
本发明专利技术提供一种应用于数字办公的异常会话大数据处理方法及服务器,基于该确定目标办公会话风险事件与办公信息安防设备之间的状态关联特征,从异常办公行为记录中筛选出目标办公会话风险事件的阶段型异常行为数据(细节信息)的思路,可以有效减少筛选阶段型异常行为数据所需的资源,这样能够保障针对异常办公行为记录的筛选时效性,并且提高阶段型异常行为数据的筛选精度。为数据的筛选精度。为数据的筛选精度。

【技术实现步骤摘要】
一种应用于数字办公的异常会话大数据处理方法及服务器


[0001]本专利技术涉及数字办公和大数据
,尤其涉及一种应用于数字办公的异常会话大数据处理方法及服务器。

技术介绍

[0002]数字办公是通过互联网信息技术的力量,实现信息的快速传递与共享,这样不仅能够提高办公效率,还能降低运维成本。数字办公在进行信息互动的同时,信息泄密、异常会话行为等也成为了用户关注的安防重点。在实际的数字办公安防处理中,通常需要依据异常事件的细节信息进行安防分析和应对,然而相关技术在提取细节信息的过程中还存在一些缺陷,比如提取细节信息的资源开销过大且难以保障细节信息的提取精度。

技术实现思路

[0003]本专利技术提供一种应用于数字办公的异常会话大数据处理方法及服务器,为实现上述技术目的,本专利技术采用如下技术方案。
[0004]第一方面是一种应用于数字办公的异常会话大数据处理方法,应用于数字办公服务器,所述方法包括:接收办公信息安防设备监测数字办公任务所得的异常办公行为记录;确定所述办公信息安防设备在监测所述异常办公行为记录时所述办公信息安防设备的第一运行状态描述以及所述数字办公任务中目标办公会话风险事件的第二运行状态描述;结合所述第一运行状态描述和所述第二运行状态描述,确定所述目标办公会话风险事件与所述办公信息安防设备之间的状态关联特征;结合所述状态关联特征确定所述目标办公会话风险事件在所述异常办公行为记录中的运行状态;结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态,确定所述异常办公行为记录中的目标办公会话风险事件的阶段型异常行为数据;对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据。
[0005]在一种可独立实施的技术方案中,所述方法还包括:识别当前所述数字办公服务器的筛选规则;所述对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:当所述筛选规则为智能化筛选策略时,对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据;其中,所述识别当前所述数字办公服务器的筛选规则,包括:识别数据安防请求端的筛选规则确定指令;根据解析出的筛选规则确定指令识别当前所述数字办公服务器的筛选规则。
[0006]在一种可独立实施的技术方案中,所述方法还包括:当所述筛选规则为非智能化筛选策略时,识别数据安防请求端的筛选指令;结合解析出的筛选指令对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据;
其中,所述结合解析出的筛选指令对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:在所述异常办公行为记录中标注显著性关键词;输出完成标注后所得的异常办公行为记录,所述显著性关键词用于向数据安防请求端提醒所述异常办公行为记录中的目标办公会话风险事件,以使得数据安防请求端结合所述显著性关键词对所述异常办公行为记录进行引导型筛选;结合所述引导型筛选对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据。
[0007]在一种可独立实施的技术方案中,所述对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态确定所述目标办公会话风险事件的行为类别信息集;对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,其中,所述目标办公会话风险事件的阶段型异常行为数据包括所述目标办公会话风险事件的行为类别信息集;其中,所述结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态确定所述目标办公会话风险事件的行为类别信息集,包括:结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态,确定所述目标办公会话风险事件在所述异常办公行为记录中的待定阶段型异常行为数据;针对所述待定阶段型异常行为数据启用指定的解析策略,以确定所述目标办公会话风险事件的行为类别特征集;其中,所述指定的解析策略包括AI解析策略。
[0008]在一种可独立实施的技术方案中,所述方法还包括:接收办公信息安防设备监测数字办公任务所得的异常办公日志,其中,所述异常办公日志包括多组异常办公行为记录;确定所述办公信息安防设备在监测所述多组异常办公行为记录中的每一组异常办公行为记录时,所述办公信息安防设备的第一运行状态描述以及所述数字办公任务中目标办公会话风险事件的第二运行状态描述;结合所述第一运行状态描述和所述第二运行状态描述,确定所述目标办公会话风险事件与所述办公信息安防设备之间的状态关联特征;结合所述状态关联特征确定所述目标办公会话风险事件在所述异常办公行为记录中的运行状态,并结合所述目标办公会话风险事件在所述每一组异常办公行为记录中的运行状态对所述每一组异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的办公日志集,其中,所述办公日志集包括筛选操作所得的多组目标办公会话风险事件的阶段型异常行为数据。
[0009]在一种可独立实施的技术方案中,所述数字办公任务中部署多个运行状态检测线程,其中,所述办公信息安防设备和所述目标办公会话风险事件中依次部署状态主题注释,其中,所述确定所述办公信息安防设备在所述异常办公行为记录时所述办公信息安防设备的第一运行状态描述以及所述数字办公任务中目标办公会话风险事件的第二运行状态描述,包括:通过所述办公信息安防设备中部署的状态主题注释和所述多个运行状态检测线
程之间的检测线程交互数据,确定所述办公信息安防设备的第一运行状态描述;通过所述目标办公会话风险事件中部署的状态主题注释和所述多个运行状态检测线程之间的检测线程交互数据,确定所述目标办公会话风险事件的第二运行状态描述;其中,所述运行状态检测线程包括语义检测线程,所述状态主题注释为语义主题注释,所述检测线程交互数据包括语义交互数据。
[0010]在一种可独立实施的技术方案中,所述接收办公信息安防设备监测数字办公任务所得的异常办公行为记录,包括:确定所述办公信息安防设备的第一运行状态描述和所述目标办公会话风险事件的第二运行状态描述;结合所述第一运行状态描述和所述第二运行状态描述确定所述目标办公会话风险事件与所述办公信息安防设备之间的相关性;结合所述相关性确定所述办公信息安防设备的检测精度指示;结合所述检测精度指示调整所述办公信息安防设备的检测精度,以确定所述异常办公行为记录。
[0011]在一种可独立实施的技术方案中,所述方法还包括:基于多个所述办公信息安防设备中的每一个办公信息安防设备与所述目标办公会话风险事件之间的相关性,实时更新所述每一个办公信息安防设备的检测指标;其中,所述检测指标包括特征识别度检测指标和风险等级检测指标中的一种或两种。
[0012]在一种可独立实施的技术方案中,所述方法还包括:确定所述目标办公会话风险事件在所述每一个办公信息安防设备监测数字办公任务所得的异常办公行为记录中的目标内容量化约本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种应用于数字办公的异常会话大数据处理方法,应用于数字办公服务器,其特征在于,所述方法包括:接收办公信息安防设备监测数字办公任务所得的异常办公行为记录;确定所述办公信息安防设备在监测所述异常办公行为记录时所述办公信息安防设备的第一运行状态描述以及所述数字办公任务中目标办公会话风险事件的第二运行状态描述;结合所述第一运行状态描述和所述第二运行状态描述,确定所述目标办公会话风险事件与所述办公信息安防设备之间的状态关联特征;结合所述状态关联特征确定所述目标办公会话风险事件在所述异常办公行为记录中的运行状态;结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态,确定所述异常办公行为记录中的目标办公会话风险事件的阶段型异常行为数据;对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:识别当前所述数字办公服务器的筛选规则;所述对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:当所述筛选规则为智能化筛选策略时,对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据;其中,所述识别当前所述数字办公服务器的筛选规则,包括:识别数据安防请求端的筛选规则确定指令;根据解析出的筛选规则确定指令识别当前所述数字办公服务器的筛选规则。3.根据权利要求2所述的方法,其特征在于,所述方法还包括:当所述筛选规则为非智能化筛选策略时,识别数据安防请求端的筛选指令;结合解析出的筛选指令对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据;其中,所述结合解析出的筛选指令对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:在所述异常办公行为记录中标注显著性关键词;输出完成标注后所得的异常办公行为记录,所述显著性关键词用于向数据安防请求端提醒所述异常办公行为记录中的目标办公会话风险事件,以使得数据安防请求端结合所述显著性关键词对所述异常办公行为记录进行引导型筛选;结合所述引导型筛选对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据。4.根据权利要求1所述的方法,其特征在于,所述对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,包括:结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态确定所述目标办公会话风险事件的行为类别信息集;对所述异常办公行为记录进行筛选操作以确定所述目标办公会话风险事件的阶段型异常行为数据,其中,所述目标办公会话风险事件的阶段型异常行为数据包括所述目标办公会话风险事件的行为类别信息集;其中,所述结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态确定所述目标办公会话风险事件的行为类别信息集,包括:结合所述目标办公会话风险事件在所述异常办公行为记录中的运行状态,确定所述目标办公会话风险事件在所述异常办公
行为记录中的待定阶段型异常行为数据;针对所述待定阶段型异常行为数据启用指定的解析策略,以确定所述目标办公会话风险事件的行为类别特征集;其中,所述指定的解析策略包括AI解析策略。5.根据权利要求1所述的方法,其特征在于,所述方法还包括:接收办公信息安防设备监测数字办公任务所得的异常办公日志,其中,所述异常办公日志包括多组异常办公行为记录;确定所述办公信息安防设备在监测所述多组异常办公行为记录中的每一组异常办公行为记录时,所述办公信息安防设备的...

【专利技术属性】
技术研发人员:温守法刘志爽
申请(专利权)人:滕州市启迪智国计算机有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1