[發明專利]一種操作行為分析方法及裝置在審
| 申請號: | 202010680955.1 | 申請日: | 2020-07-15 |
| 公開(公告)號: | CN111913860A | 公開(公告)日: | 2020-11-10 |
| 發明(設計)人: | 王小墨;郝鵬;王虹嬌 | 申請(專利權)人: | 中國民航信息網絡股份有限公司 |
| 主分類號: | G06F11/34 | 分類號: | G06F11/34 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王嬌嬌 |
| 地址: | 100085 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 操作 行為 分析 方法 裝置 | ||
本申請提供了一種操作行為分析方法及裝置,該方法對海量日志數信息進行自主分析,通過機器學習得到用戶行為特征庫,并利用用戶行為特征庫實現自動識別疑似異常的操作行為數據,例如,涉及敏感數據的操作和疑似違規行為。對于疑似異常的操作行為數據進行數據下鉆和關聯分析得到最終的異常行為數據。在行為分析方式上通過大數據技術采集海量日志信息進行自主分析和探索數據邊界,簡化人員操作,可以提高細節的用戶行為把控及安全風險發現能力。
技術領域
本發明屬于計算機技術領域,尤其涉及一種操作行為分析方法及裝置。
背景技術
隨著信息化發展,某些業務系統每天產生海量的信息數據,其中包含大量個人隱私數據、內部安全數據等敏感數據,如何實現對敏感數據的安全管控與保護,在大數據時代成為數據安全和個人隱私保護亟需解決的問題。
發明內容
有鑒于此,本申請的目的在于提供一種操作行為分析方法及裝置,以實現對敏感數據的安全管控與保護,公開的具體技術方案如下:
一方面,本申請提供了一種操作行為分析方法,包括:
從業務系統的日志數據中獲取待分析的操作行為數據;
利用用戶行為特征庫中各行為特征與所述待分析的操作行為數據進行對比分析得到疑似異常分析結果;
針對各疑似異常分析結果,對疑似異常的操作行為數據進行數據下鉆和關聯分析,得到最終的異常行為數據。
另一方面,本申請還提供了一種操作行為分析裝置,包括:
獲取模塊,用于從業務系統的日志數據中獲取待分析的操作行為數據;
行為分析模塊,用于利用用戶行為特征庫中各行為特征與所述待分析的操作行為數據進行對比分析得到疑似異常分析結果;
第一異常分析模塊,用于針對各疑似異常分析結果,對疑似異常的操作行為數據進行數據下鉆和關聯分析,得到最終的異常行為數據。
本申請提供的操作行為分析方法,可以實現對海量日志數信息進行自主分析,通過機器學習得到用戶行為特征庫,并利用用戶行為特征庫實現自動識別疑似異常的操作行為數據,例如,涉及敏感數據的操作和疑似違規行為。對于疑似異常的操作行為數據進行數據下鉆和關聯分析得到最終的異常行為數據。在行為分析方式上通過大數據技術采集海量日志信息進行自主分析和探索數據邊界,簡化人員操作,可以提高細節的用戶行為把控及安全風險發現能力。
附圖說明
結合附圖并參考以下具體實施方式,本申請各實施例的上述和其他特征、優點及方面將變得更加明顯。貫穿附圖中,相同或相似的附圖標記表示相同或相似的元素。應當理解附圖是示意性的,原件和元素不一定按照比例繪制。
圖1是本申請實施例提供的一種操作行為分析方法的流程圖;
圖2是本申請實施例提供的一種日志處理過程的流程圖;
圖3是本申請實施例提供的一種構建用戶行為特征庫的流程圖;
圖4是本申請實施例提供的一種主動識別異常行為過程的流程圖;
圖5是本申請實施例提供的一種檢索與分析過程的流程圖;
圖6是本申請實施例提供的一種操作行為分析裝置的結構示意圖;
圖7是本申請實施例提供的一種電子設備的結構示意圖。
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國民航信息網絡股份有限公司,未經中國民航信息網絡股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010680955.1/2.html,轉載請聲明來源鉆瓜專利網。





