[發明專利]一種設備行為風險分析方法及系統有效
| 申請號: | 201911054529.0 | 申請日: | 2019-10-31 |
| 公開(公告)號: | CN110825757B | 公開(公告)日: | 2022-07-26 |
| 發明(設計)人: | 林皓;汪茹洋;闞佳男;戴祥華 | 申請(專利權)人: | 北京北信源軟件股份有限公司;四川省公安科研中心 |
| 主分類號: | G06F16/23 | 分類號: | G06F16/23;G06F11/34;G06Q10/06 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 陳玉婷 |
| 地址: | 100081 北京市海淀區中關村*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 設備 行為 風險 分析 方法 系統 | ||
1.一種設備行為風險分析方法,其特征在于,包括:
獲取設備行為特征,基于所述設備行為特征對設備進行標簽定義,獲取若干設備標簽;
基于所述若干設備標簽構建設備畫像模型,并根據所述設備畫像模型獲取設備行為在若干維度中的若干個數據特征;
根據所述若干個數據特征構建設備風險評估模型,基于所述設備風險評估模型對所述設備行為進行評估,得到設備風險值;
基于所述設備風險值獲取識別所述設備的異常行為;
所述獲取若干設備標簽,具體包括獲取安全事件標簽、使用人標簽、業務系統標簽和業務數據標簽;
所述基于所述若干設備標簽構建設備畫像模型,并根據所述設備畫像模型獲取設備行為在若干維度中的若干個數據特征,具體包括:
獲取所述安全事件標簽,按照所述設備在預設時間段內關聯的安全事件,統計與所述設備相關的每一類安全事件數量;
獲取所述使用人標簽,統計使用所述設備的人員分布情況;
獲取所述業務系統標簽,按照所述設備在所述預設時間段內訪問的業務系統類型,統計所述設備發送的訪問請求數量;
獲取所述業務數據標簽,按照所述設備在所述預設時間段內訪問的若干個數據庫,統計所述設備對所述若干個數據庫的若干個操作記錄數量。
2.根據權利要求1所述的一種設備行為風險分析方法,其特征在于,所述統計所述設備的若干個操作記錄數量,具體包括統計所述設備對所述若干個數據庫的查詢、新增、修改和刪除的記錄數量。
3.根據權利要求1所述的一種設備行為風險分析方法,其特征在于,所述根據所述數據特征構建設備風險評估模型,基于所述設備風險評估模型對所述設備行為進行評估,得到設備風險值,具體包括:
對所述設備的業務數據異常訪問行為進行檢測和計算,得到業務數據訪問風險值;
對所述設備的業務系統異常訪問行為進行檢測和計算,得到業務系統訪問風險值。
4.根據權利要求3所述的一種設備行為風險分析方法,其特征在于,所述業務數據異常訪問行為包括數據訪問量、數據訪問量增速和所述設備與所述設備訪問數據的業務相關性;
所述業務系統異常訪問行為包括系統訪問量、系統訪問量增速和所述設備與所述設備訪問系統的業務相關性。
5.根據權利要求3或4所述的一種設備行為風險分析方法,其特征在于,所述對所述設備的業務數據異常訪問行為進行檢測和計算,以及所述對所述設備的業務系統異常訪問行為進行檢測和計算,具體包括:
采用離群點檢測,得到若干個偏離程度;
采用離群點增速檢測,得到若干個偏離增速程度;
采用計算相關性系數,得到若干個相關性指標。
6.一種設備行為風險分析系統,其特征在于,包括:
獲取模塊,用于獲取設備行為特征,基于所述設備行為特征對設備進行標簽定義,獲取若干設備標簽;
構建畫像模塊,用于基于所述若干設備標簽構建設備畫像模型,并根據所述設備畫像模型獲取設備行為在若干維度中的若干個數據特征;
風險評估模塊,用于根據所述若干個數據特征構建設備風險評估模型,基于所述設備風險評估模型對所述設備行為進行評估,得到設備風險值;
識別模塊,用于基于所述設備風險值識別所述設備的異常行為;
所述獲取模塊中的所述獲取若干設備標簽,具體包括獲取安全事件標簽、使用人標簽、業務系統標簽和業務數據標簽;
所述獲取模塊包括:第一獲取子模塊、第二獲取子模塊、第三獲取子模塊和第四獲取子模塊;其中:
所述第一獲取子模塊用于獲取所述安全事件標簽,按照所述設備在預設時間段內關聯的安全事件,統計與所述設備相關的每一類安全事件數量;
所述第二獲取子模塊用于獲取所述使用人標簽,統計使用所述設備的人員分布情況;
所述第三獲取子模塊用于獲取所述業務系統標簽,按照所述設備在所述預設時間段內訪問的業務系統類型,統計所述設備發送的訪問請求數量;
所述第四獲取子模塊用于獲取所述業務數據標簽,按照所述設備在所述預設時間段內訪問的若干個數據庫,統計所述設備對所述若干個數據庫的若干個操作記錄數量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京北信源軟件股份有限公司;四川省公安科研中心,未經北京北信源軟件股份有限公司;四川省公安科研中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911054529.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:離心泵用支撐底座
- 下一篇:虛擬形象的生成方法、裝置、終端及存儲介質





