一种敏感操作行为的识别方法、装置及可读存储介质制造方法及图纸

技术编号:41181799 阅读:17 留言:0更新日期:2024-05-07 22:15
本发明专利技术提供一种敏感操作行为的识别方法、装置及可读存储介质,该方法包括:获取待识别的操作行为;计算所述待识别的操作行为与敏感特征清单中的敏感内容的余弦相似度,其中,所述敏感特征清单是根据堡垒机操作日志形成的;响应于所述余弦相似度大于预设敏感阈值,将所述待识别的操作行为识别为敏感操作行为。该方法、装置及可读存储介质能够解决现有的敏感操作行为识别方法主要通过全部匹配的方式对敏感操作行为进行识别,容易造成敏感操作行为的识别疏漏,存在较大的数据泄露风险隐患的问题。

【技术实现步骤摘要】

本专利技术涉及数据安全,尤其涉及一种敏感操作行为的识别方法、装置及可读存储介质


技术介绍

1、随着数据安全关注度的逐步提升,企业对自身的数据安全性和数据保护程度日趋增强。企业的敏感文件和敏感数据往往存储在内部服务器上,而这类敏感文件和敏感数据一旦遭受到数据泄露,极易对企业自身和社会稳定造成极其严重的影响,但企业对内部员工在服务器上的操作行为常常缺乏必要的监控手段。

2、现阶段可通过日志分析的手段对敏感操作行为进行判断和识别,但是识别手段是依靠完全匹配的方式,极易造成敏感操作行为的识别疏漏,存在较大的数据泄露风险隐患。


技术实现思路

1、本专利技术所要解决的技术问题是针对现有技术的上述不足,提供一种敏感操作行为的识别方法、装置及可读存储介质,用以解决现有的敏感操作行为识别方法主要通过全部匹配的方式对敏感操作行为进行识别,容易造成敏感操作行为的识别疏漏,存在较大的数据泄露风险隐患的问题。

2、第一方面,本专利技术提供一种敏感操作行为的识别方法,所述

3、方法包括:

...

【技术保护点】

1.一种敏感操作行为的识别方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述获取待识别的操作行为之前,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述字段包括用户名、操作时间、操作指令、操作内容、来源互联网协议IP地址、目的IP地址。

4.根据权利要求1所述的方法,其特征在于,所述敏感特征清单中的敏感内容包括以下至少之一:敏感操作、敏感路径、敏感文件。

5.根据权利要求1所述的方法,其特征在于,所述计算所述待识别的操作行为与敏感特征清单中的敏感内容的余弦相似度之前,所述方法还包括:

...

【技术特征摘要】

1.一种敏感操作行为的识别方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述获取待识别的操作行为之前,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述字段包括用户名、操作时间、操作指令、操作内容、来源互联网协议ip地址、目的ip地址。

4.根据权利要求1所述的方法,其特征在于,所述敏感特征清单中的敏感内容包括以下至少之一:敏感操作、敏感路径、敏感文件。

5.根据权利要求1所述的方法,其特征在于,所述计算所述待识别的操作行为与敏感特征清单中的敏感内容的余弦相似度之前,所述方法还包括:

6.根据权利要求5所述的方法,其特征在于,所述计算所述...

【专利技术属性】
技术研发人员:周莉刘建国何琳林海
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1