一种基于福格行为模型的场景化审计分析方法及系统技术方案

技术编号:45879399 阅读:11 留言:0更新日期:2025-07-22 21:13
本发明专利技术公开了一种基于福格行为模型的场景化审计分析方法及系统,包括建立IT运维人员福格行为理论模型,将运维行为分解为场景目标、行为操作、行为触发器三个维度,将行为能力拆分为角色能力、权限能力、操作能力、时间能力、通道能力五项基础因子,通过多级复合计算依次生成范围能力、技术能力、有效能力及综合行为能力;结合行为触发器、场景目标和行为能力的复合计算结果,生成正常场景行为和异常场景行为的分类结果;根据异常场景行为的等级输出审计认定结果。本发明专利技术将福格行为模型引入IT运维审计领域,建立场景化的异常行为分析模型,有效提升审计证据的关联性与说服力度,同时提升审计管理的效率。

【技术实现步骤摘要】

本专利技术涉及电子信息,具体为一种基于福格行为模型的场景化审计分析方法及系统


技术介绍

1、运维日志审计主要是收集it运维人员操作日志并审计。目前主流的审计分析模型是行为事件分析模型(5w1h),是根据审计指标对运维人员在运维过程中特定事件进行分析。通过追踪和记录运维人员的运维行为事件,可以快速审计到异常事件。

2、行为事件分析模型(5w1h)常用的分析方法主要关键字和数据统计两种分析技术:

3、1.关键字分析主要是基于已设定的审计规则对操作日志进行匹配和比较的过程,以发现异常和违规行为,例如运维人员异常时间段规则、运维人员操作权限异常行为规则等;

4、2.数据统计分析主要是基于统计规则对审计主体、审计客体、审计动作中各属性维度进行分组次数统计,统计结果与设定阀值进行分析比对,以发现异常违规行为,例如运维人员登录次数超过阀值统计、运维人员操作次数超过阀值统计等。

5、随着大数据、ai、语义分析等技术应用,将相关技术与事件分析模型(5w1h)相结合,提升了分析的速度、异常行为的准确度,但是得出的结果常常是单个本文档来自技高网...

【技术保护点】

1.一种基于福格行为模型的场景化审计分析方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:步骤S2中的多级复合计算包括:

3.根据权利要求2所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:所述多级复合计算中:

4.根据权利要求1所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:步骤S3中:

5.根据权利要求1所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:步骤S3中正常场景行为与异常场景行为的分类结果通过以下公式计算评分量化后得出正常场景行为和异...

【技术特征摘要】

1.一种基于福格行为模型的场景化审计分析方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:步骤s2中的多级复合计算包括:

3.根据权利要求2所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:所述多级复合计算中:

4.根据权利要求1所述的一种基于福格行为模型的场景化审计分析方法,其特征在于:步骤s3中:

5.根据权利要求1所述的一种基于福格行为模型的场景化审...

【专利技术属性】
技术研发人员:李云杨洋
申请(专利权)人:南京邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1