首页> 中国专利> 一种基于动态web浏览行为的内部威胁检测系统及方法

一种基于动态web浏览行为的内部威胁检测系统及方法

摘要

本发明涉及一种基于动态web浏览行为的内部威胁检测系统及方法,由5个模块组成:组织或者企业内用户主机web浏览数据的采集模块、数据预处理和存储模块、个人用户行为异常检测模块、用户组行为异常检测模块、信息融合和内部威胁检测结果输出模块。该系统通过对组织或者企业内用户web浏览数据的收集、数据的过滤和去噪、个人用户web浏览行为动态性建模和异常检测、用户组行为相对一致性建模和异常检测、信息融合和检测结果输出5个过程实现,使该系统具有较高的内部威胁检测率和较低的误报率。此外,该系统通过图聚类算法自动发现组织或者企业内的用户组关系,提高了系统的智能性,减少了人工标注用户组的工作量。

著录项

  • 公开/公告号CN110138763B

    专利类型发明专利

  • 公开/公告日2020-12-11

    原文格式PDF

  • 申请/专利权人 中国科学院信息工程研究所;

    申请/专利号CN201910384493.6

  • 发明设计人 于爱民;王佳荣;蔡利君;孟丹;

    申请日2019-05-09

  • 分类号H04L29/06(20060101);H04L29/08(20060101);

  • 代理机构11251 北京科迪生专利代理有限责任公司;

  • 代理人安丽;邓治平

  • 地址 100093 北京市海淀区闵庄路甲89号

  • 入库时间 2022-08-23 11:11:58

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号