异常行为发现方法、装置、存储介质及电子设备制造方法及图纸

技术编号:41903067 阅读:20 留言:0更新日期:2024-07-05 14:09
本发明专利技术实施例提供一种异常行为发现方法、装置、存储介质及电子设备,属于数据挖掘技术领域。通过对获取的流式数据的当前行为特征进行提取,生成当前行为模式;然后将所述当前行为模式在预置的模式库中进行匹配,得到匹配结果;最后根据所述匹配结果,得到异常结果;其中,所述预置的模式库包括正常行为模式和异常行为模式,所述正常行为模式和异常行为模式是通过对历史行为数据进行特征挖掘得到的。本发明专利技术的方法基于模式库对流式数据进行在线检测,发现其中的异常行为,而不需要获取情报数据,大大减少了实施难度。该异常行为发现方法是基于行为模式的流式数据挖掘,其挖掘方法依赖历史行为数据的挖掘结果,准确度高。

【技术实现步骤摘要】

本专利技术涉及数据挖掘,具体地涉及一种异常行为发现方法、一种异常行为发现装置、一种计算机可读存储介质及一种电子设备。


技术介绍

1、随着企业数字化转型的深入推进,网络成为数据资产流通的重要载体。由于网络的便捷性,黑客可通过网络攻击企业信息化系统、窃取敏感数据,亦或者企业内部员工通过网络泄漏敏感数据。无论是黑客攻击或者内部员工泄密,其在行为侧会出现异常表现,通过异常行为发现,可有效发现企业被攻击或者敏感数据泄漏情况。

2、通常异常行为发现是对历史数据进行挖掘,发现其中的异常项,而对流式数据进行实时处理,发现其中异常行为是业界难点。

3、现有技术中,采用ip画像的方法对流式数据进行异常行为发现,但是,这种方法需要获取大量的情报数据,而情报数据的获取往往很难,因此,现有技术中存在因情报数据很难获取导致实施困难的问题。


技术实现思路

1、本专利技术实施例的目的是提供一种异常行为发现方法、一种异常行为发现装置、一种机器可读存储介质和一种电子设备,该异常行为发现方法是基于模式库对流式数据进行在线检本文档来自技高网...

【技术保护点】

1.一种异常行为发现方法,其特征在于,包括:

2.根据权利要求1所述的异常行为发现方法,其特征在于,所述预置的模式库的构建过程包括:

3.根据权利要求2所述的异常行为发现方法,其特征在于,所述基于频繁项集将所述历史行为数据划分为正常行为数据集和异常行为数据集,包括:

4.根据权利要求2所述的异常行为发现方法,其特征在于,所述历史行为数据为流式数据;

5.根据权利要求2所述的异常行为发现方法,其特征在于,还包括:

6.根据权利要求1所述的异常行为发现方法,其特征在于,所述将所述当前行为模式在预置的模式库中进行匹配,得到匹配结果,包...

【技术特征摘要】

1.一种异常行为发现方法,其特征在于,包括:

2.根据权利要求1所述的异常行为发现方法,其特征在于,所述预置的模式库的构建过程包括:

3.根据权利要求2所述的异常行为发现方法,其特征在于,所述基于频繁项集将所述历史行为数据划分为正常行为数据集和异常行为数据集,包括:

4.根据权利要求2所述的异常行为发现方法,其特征在于,所述历史行为数据为流式数据;

5.根据权利要求2所述的异常行为发现方法,其特征在于,还包括:

6.根据权利要求1所述的异常行为发现方法,其特征在于,所述将所述当前行为模式在预置的模式库中进行匹配,...

【专利技术属性】
技术研发人员:童陈敏
申请(专利权)人:北京国双科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1