[發明專利]具有分類屬性的異常檢測的系統和方法有效
| 申請號: | 201410089034.2 | 申請日: | 2014-03-12 |
| 公開(公告)號: | CN104050787A | 公開(公告)日: | 2014-09-17 |
| 發明(設計)人: | V.利巴爾;P.瓦查;V.古拉爾尼克 | 申請(專利權)人: | 霍尼韋爾國際公司 |
| 主分類號: | G08B25/08 | 分類號: | G08B25/08;H04L29/08;H04N7/18;H04L9/32 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 周學斌;胡莉莉 |
| 地址: | 美國新*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 具有 分類 屬性 異常 檢測 系統 方法 | ||
1.一種方法,包括:
檢測與安全系統內的用戶活動有關的多個事件,其中所述事件由多個屬性所定義,其中至少一個屬性是分類的,并且其中事件之間的數據距離是事件屬性的函數;
通過使用基于密度的異常檢測方法f(r)來評估所檢測的事件,其中r是表示所述事件的數據點周圍鄰域的大小;
將所評估的表達式的值與邊緣閾值(msg(r))相比較;以及
在檢測到所述值超過所述閾值時設置告警。
2.如權利要求1中的方法,其中所述事件屬性的函數進一步包括將事件的訪問點識別符(ID)關聯到所述安全區域內的多個安全地帶中預定的一個,其中基于安全地帶的空間布置來確定事件間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
3.如權利要求1中的方法,其中所述事件屬性的函數進一步包括將所述事件的用戶ID關聯到所述安全區域內的多個用戶角色中預定的一個,其中基于所關聯的用戶角色的相似性來確定事件之間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
4.如權利要求1中的方法,其中所述事件屬性的函數進一步包括將所述事件的用戶ID關聯到所述安全區域內的多個安全地帶中預定的一個,其中基于所關聯的安全地帶之間的區別來確定事件之間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
5.如權利要求1中的方法,其中所述函數進一步包括連續數據值,所述連續數據值包括以下中的至少一個:進入到安全區域中的時間、每個時間段進入到安全區域中的頻率、每次進入之后停留在安全區域內的持續時間、在安全區域內從一個安全地帶行進到另一個的頻率以及未進入到安全區域中的持續時間。
6.如權利要求5中的方法,進一步包括針對與用戶的每個分類值相關聯的每個連續數據值函數構建連續屬性分布。
7.如權利要求6中的方法,進一步包括使用至少包括針對兩個分布所定義的Kullback-Leibler散度或互信息的相似性度量來定義相似性度量。
8.如權利要求7中的方法,進一步包括將相似性轉化成距離測量,并使用其來建立表示所述事件的數據點周圍鄰域的概念。
9.一種設備,包括:
事件處理器,其檢測與安全系統內的用戶活動有關的多個事件,其中所述事件由多個屬性所定義,其中至少一個屬性是分類的,并且其中事件間的數據距離是事件屬性的函數;
評估處理器,其通過使用基于密度的異常檢測方法f(r)來評估所檢測的事件,其中r是表示所述事件的數據點周圍鄰域的大小;
比較處理器,其將所評估的表達式的值與邊緣閾值(msg(r))進行比較;以及
告警處理器,其在檢測到所述值超過所述閾值時設置告警。
10.如權利要求9中的裝置,其中所述事件處理器和所述事件屬性的函數進一步包括處理器,其將事件的訪問點識別符(ID)關聯到所述安全區域內的多個安全地帶中預定的一個,其中基于所述安全地帶的空間布置來確定事件間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
11.如權利要求9中的裝置,其中所述事件處理器和所述事件屬性的函數進一步包括處理器,其將所述事件的用戶ID關聯到所述安全區域內的多個用戶角色中預定的一個,其中基于所關聯的用戶角色的相似性來確定事件間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
12.如權利要求9中的裝置,其中所述事件處理器和所述事件屬性的函數進一步包括處理器,其將所述事件的用戶ID關聯到所述安全區域內的多個安全地帶中預定的一個,其中基于所關聯的安全地帶之間的區別來確定事件間的距離,并且其中所述距離被用來建立表示所述事件的數據點周圍鄰域的概念。
13.如權利要求9中的裝置,其中所述函數進一步包括連續數據值,所述連續數據值包括以下中的至少一個:進入到安全區域中的時間、每個時間段進入到安全區域中的頻率、每次進入之后停留在安全區域內的持續時間、在安全區域內從一個安全地帶行進到另一個的頻率以及未進入到安全區域中的持續時間。
14.如權利要求13中的裝置,進一步包括針對與用戶的每個分類值相關聯的每個連續數據值函數構建連續屬性分布。
15.如權利要求14中的裝置,進一步包括使用至少包括針對兩個分布所定義的Kullback-Leibler散度或互信息的相似性度量來定義相似性度量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于霍尼韋爾國際公司,未經霍尼韋爾國際公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410089034.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:風口部件
- 下一篇:一種用于商標圖像檢索的形狀表示與匹配方法





