[發明專利]異常網絡安全行為的檢測方法、裝置、電子設備及存儲介質在審
| 申請號: | 202110819117.2 | 申請日: | 2021-07-20 |
| 公開(公告)號: | CN113765881A | 公開(公告)日: | 2021-12-07 |
| 發明(設計)人: | 劉塽;覃永靖;岳朋濤;盧勇亮;王震;齊向東;吳云坤 | 申請(專利權)人: | 奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F16/17;G06F16/16 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王宇楊 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 異常 網絡安全 行為 檢測 方法 裝置 電子設備 存儲 介質 | ||
本發明實施例提供了一種異常網絡安全行為的檢測方法、裝置、電子設備及存儲介質。其中,異常網絡安全行為的檢測方法,包括:獲取用戶的網絡安全行為對應的當前日志數據,其中,所述當前日志數據包括網絡流量日志和/或系統應用日志;獲取網絡安全行為基線,并基于所述網絡安全行為基線對所述當前日志數據進行檢測,以確定所述用戶的網絡安全行為是否為異常網絡安全行為,其中,所述網絡安全行為基線是根據輸入的配置參數通過預設的學習周期內的網絡安全行為對應的日志數據學習得到。本發明的實施例,相比于現有技術中采用固定閾值判斷的方式,具有異常網絡安全行為檢測準確、可靠的優點。
技術領域
本發明涉及網絡安全技術領域,尤其涉及一種異常網絡安全行為的檢測方法、裝置、電子設備及存儲介質。
背景技術
目前,企業內的工作大多是基于線上進行的,因此,如何保證網絡安全,防止企業的機密泄漏至關重要,現有技術中,對網絡安全行為異常檢測采用的方式是通過固定閾值進行判斷,例如:判斷企業內員工每天的下載行為是否超過固定閾值,如果下載量超過固定閾值,則認為是異常網絡安全行為。但是,不同企業的業務要求不同,固定閾值并不相同,并且,同一企業,不同的數據的安全等級也不同,因此,通過這種固定閾值的方式需要設置多種不同的閾值,維護成本較高。此外,如某一個企業內部用戶每天下載小部分機密文件,每天下載量符合實時的固定閾值檢測,但是下載次數是會不斷增長的,經長時間綜合來看,此用戶的文件下載次數超過其他用戶下載次數的正常范圍,是一種異常網絡安全行為,但是,這種場景通過固定閾值的檢測方式并不能夠很好地檢測到。
發明內容
針對現有技術中的問題,本發明實施例提供一種異常網絡安全行為的檢測方法、裝置、電子設備及存儲介質。
具體地,本發明實施例提供了以下技術方案:
第一方面,本發明實施例提供了一種異常網絡安全行為的檢測方法,包括:
獲取用戶的網絡安全行為對應的當前日志數據,其中,所述當前日志數據包括網絡流量日志和/或系統應用日志;
獲取網絡安全行為基線,并基于所述網絡安全行為基線對所述當前日志數據進行檢測,以確定所述用戶的網絡安全行為是否為異常網絡安全行為,其中,所述網絡安全行為基線是根據輸入的配置參數通過預設的學習周期內的網絡安全行為對應的日志數據學習得到。
進一步地,所述配置參數包括所述學習周期、基線數據項和基線數據項學習方法,所述基線數據項包括檢測對象和檢測特征,所述檢測特征是根據檢測對象進行統計或計算確定的,所述獲取網絡安全行為基線之前,包括:
獲得所述配置參數,并獲得所述配置參數中學習周期內的網絡安全行為對應的日志數據;
根據所述基線數據項,獲得所述日志數據中的目標數據;
根據所述日志數據中的基線數據項學習方法對所述目標數據進行統計,得到所述目標數據的數量或平均值,并根據所述目標數據的數量或平均值得到所述網絡安全行為基線,其中,所述目標數據包括源IP、目的IP、用戶名和文件大小中的部分或全部。
進一步地,所述基于所述網絡安全行為基線對所述當前日志數據進行檢測,以確定所述用戶的網絡安全行為是否為異常網絡安全行為,包括:
根據所述基線數據項,獲得所述當前日志數據中的目標數據;
將所述當前日志數據中的目標數據與所述基線進行比較;
如果所述當前日志數據中的目標數據與所述基線不匹配,則確定所述用戶的網絡安全行為是異常網絡安全行為;或者,
根據所述基線數據項,獲得預定時間內多個日志數據中的目標數據;
對所述多個日志數據中的目標數據進行統計,并將所述多個日志數據中的目標數據的統計結果與所述基線進行比較;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110819117.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:計算機網絡喚醒方法及系統
- 下一篇:一種鋁合金型材制備工藝





