加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种面向系统日志的基线构建与未知异常行为检测方法

发明专利有效专利
  • 申请号:
    CN201710660939.4
  • IPC分类号:H04L29/06
  • 申请日期:
    2017-08-04
  • 申请人:
    北京中晟信达科技有限公司
著录项信息
专利名称一种面向系统日志的基线构建与未知异常行为检测方法
申请号CN201710660939.4申请日期2017-08-04
法律状态授权申报国家中国
公开/公告日2017-12-29公开/公告号CN107528832A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人北京中晟信达科技有限公司申请人地址
北京市海淀区北三环中路甲29号华尊大厦401 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京中晟信达科技有限公司当前权利人北京中晟信达科技有限公司
发明人李雄;赫树龙;孙润涛;张健;柏洪涛
代理机构北京慧泉知识产权代理有限公司代理人王顺荣;唐爱华
摘要
本发明公开了一种面向系统日志的基线构建与未知异常行为检测方法,该方法包括:步骤一:用户操作日志量化,即用户行为量化;步骤二:用户行为特征筛选:步骤三:异常行为检测:步骤四:异常行为描述。本发明提出的面向系统日志的基线构建与未知异常行为检测方法首先针对用户操作日志进行量化,生成行为特征向量;然后对样本进行异常标注构建出基准样本集,同时评估和筛选子特征,构成新的特征向量;最后对用户行为特征向量进行主动聚类分析,构建行为基线,检测异常行为。由于检测过程中排除了异常点,能有效避免产生“异常点效应”并准确检测出典型的用户行为和异常行为。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供