[發明專利]行為數據的監控方法、裝置、計算機設備及介質有效
| 申請號: | 202011286429.3 | 申請日: | 2020-11-17 |
| 公開(公告)號: | CN112491602B | 公開(公告)日: | 2023-09-26 |
| 發明(設計)人: | 邱貴昌 | 申請(專利權)人: | 中國平安財產保險股份有限公司 |
| 主分類號: | H04L41/069 | 分類號: | H04L41/069;H04L67/568;G06F16/185;G06F16/182;G06F16/14;G06F11/34 |
| 代理公司: | 深圳市世聯合知識產權代理有限公司 44385 | 代理人: | 汪琳琳 |
| 地址: | 518000 廣東省深圳市福田區益田路*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 行為 數據 監控 方法 裝置 計算機 設備 介質 | ||
1.一種行為數據的監控方法,其特征在于,所述行為數據的監控方法包括:
在每次檢測到訪問請求時,從所述訪問請求中獲取用戶標識,并基于所述用戶標識,生成隨機字符串,其中,每次訪問生成的隨機字符串不同;
將所述隨機字符串加入到請求報文和響應報文的日志跳轉參數中,并根據所述請求報文和所述響應報文,生成日志數據,將所述日志數據存儲到日志云平臺,當存在多應用系統時,所述隨機字符串用于標識跟蹤用戶訪問的日志跳轉,以串聯所述用戶的每個請求訪問日志和系統間跳轉的訪問日志;
若接收到針對用戶操作行為的查詢請求,則獲取所述查詢請求中包含的用戶標識,作為目標用戶標識;
獲取所述查詢請求中的查詢時間范圍和查詢路徑范圍,并基于所述查詢時間范圍和查詢路徑范圍,在所述日志云平臺中執行查詢處理,得到初始查詢結果;
對所述初始查詢結果進行遍歷,獲取包含所述目標用戶標識的日志數據,作為目標日志;
獲取每個目標日志中包含的隨機字符串,將具有相同隨機字符串的目標日志,作為一組行為日志;
針對每組所述行為日志,按照日志生成時間點進行排序,得到所述行為日志對應的訪問序列;
針對每個所述訪問序列,提取所述訪問序列中的每個日志的行為記錄,并根據所述訪問序列中行為日志的順序,對所述行為記錄進行串聯,得到可視化行為軌跡;
基于所述可視化行為軌跡,判斷所述目標用戶標識對應的操作行為是否異常。
2.如權利要求1所述的行為數據的監控方法,其特征在于,所述請求報文和響應報文包含日志跳轉參數字段,所述將所述隨機字符串加入到請求報文和響應報文中包括:
對所述請求報文進行解析,并將所述隨機字符串加入到所述請求報文的日志跳轉參數字段中,得到更新后的請求報文;
基于所述更新后的請求報文,生成所述響應報文。
3.如權利要求1所述的行為數據的監控方法,其特征在于,所述將所述日志數據存儲到日志云平臺包括:
采用定時腳本,按照預設時間間隔收集所述日志數據,并對收集到的日志數據進行壓縮,得到壓縮后的數據;
將所述壓縮后的日志數據上傳到分布式文件系統中進行存儲;
對存儲在分布式文件系統中的所述日志數據進行切片,構成多個切片任務,并對每個切片任務對應的日志文件進行分析;
對分析后的每個切片任務對應的日志文件按請求接口路徑,把數據歸類統計結果存入到日志云平臺。
4.如權利要求1所述的行為數據的監控方法,其特征在于,在所述基于所述可視化行為軌跡,判斷所述目標用戶標識對應的操作行為是否異常之后,所述行為數據的監控方法還包括:
若判斷結果為所述目標用戶標識對應的操作行為存在異常,則根據預設的預警方式執行預警處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國平安財產保險股份有限公司,未經中國平安財產保險股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011286429.3/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





