一种基于动态web浏览行为的内部威胁检测系统及方法与流程

文档序号:18450843发布日期:2019-08-17 01:15阅读:来源:国知局

技术特征:

技术总结
本发明涉及一种基于动态web浏览行为的内部威胁检测系统及方法,由5个模块组成:组织或者企业内用户主机web浏览数据的采集模块、数据预处理和存储模块、个人用户行为异常检测模块、用户组行为异常检测模块、信息融合和内部威胁检测结果输出模块。该系统通过对组织或者企业内用户web浏览数据的收集、数据的过滤和去噪、个人用户web浏览行为动态性建模和异常检测、用户组行为相对一致性建模和异常检测、信息融合和检测结果输出5个过程实现,使该系统具有较高的内部威胁检测率和较低的误报率。此外,该系统通过图聚类算法自动发现组织或者企业内的用户组关系,提高了系统的智能性,减少了人工标注用户组的工作量。

技术研发人员:于爱民;王佳荣;蔡利君;孟丹
受保护的技术使用者:中国科学院信息工程研究所
技术研发日:2019.05.09
技术公布日:2019.08.16
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1