申请/专利权人:中孚安全技术有限公司;中孚信息股份有限公司;南京中孚信息技术有限公司;北京中孚泰和科技发展股份有限公司
申请日:2021-06-28
公开(公告)日:2021-09-17
公开(公告)号:CN113407905A
主分类号:G06F17/16(20060101)
分类号:G06F17/16(20060101);G06F16/28(20190101)
优先权:
专利状态码:有效-授权
法律状态:2023.01.03#授权;2021.10.08#实质审查的生效;2021.09.17#公开
摘要:本发明提供一种基于多维度视角的实体行为基线分析方法、系统及终端设备,定义实体行为的各个特征集合;对周期内的特征集合建立多维度特征矩阵;将所述多维度特征矩阵映射成多个二维特征矩阵;对多个周期内的数据集构建行为基线数据;构建待检测的行为二维特征矩阵;对待检测的行为二维特征矩阵中的行为特征数据进行异常评估。本发明对实体行为不同的特征维度,建立多个二维特征矩阵,以相同特征的行为计数作为衡量指标,多方面衡量实体行为的异常状况。本发明使用二维度特征组合的方式来构建特征矩阵,解决了多维度特征完全组合而带来的特征值过小,容易造成大量行为特征的出现偏移的情况,又避免多维度特征组合数过多而导致的大量计算。
主权项:1.一种实体行为基线分析方法,其特征在于,方法包括:步骤一:定义实体行为的各个特征集合;步骤二:对周期内的特征集合建立多维度特征矩阵;步骤三:将所述多维度特征矩阵映射成多个二维特征矩阵;步骤四:对多个周期内的数据集构建行为基线数据;步骤五:构建待检测的行为二维特征矩阵;步骤六:对待检测的行为二维特征矩阵中的行为特征数据进行异常评估。
全文数据:
权利要求:
百度查询: 中孚安全技术有限公司;中孚信息股份有限公司;南京中孚信息技术有限公司;北京中孚泰和科技发展股份有限公司 一种实体行为基线分析方法、系统及终端设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。