[发明专利]日志关联方法及装置、电子设备、存储介质有效
申请号: | 201911280995.0 | 申请日: | 2019-12-13 |
公开(公告)号: | CN111092879B | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | 邵鹏宇 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1396 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 王茹 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志 关联 方法 装置 电子设备 存储 介质 | ||
1.一种日志关联方法,其特征在于,包括:
获取对应于用户设备的攻击日志,并基于所述攻击日志确定本次攻击的攻击模式;
根据预设映射关系查找与确定出的攻击模式对应的目标用户行为事件集合,并读取所述目标用户行为事件集合中的目标样本用户行为事件;所述映射关系包含攻击模式和用户行为事件集合的对应关系,任一用户行为事件集合中包含有引发属于相应攻击模式的攻击的样本用户行为事件;
在获取到的用户行为日志中查找所记录的用户行为事件与所述目标样本用户行为事件相匹配的用户行为日志,并将查找到的用户行为日志与所述攻击日志建立关联关系。
2.根据权利要求1所述的方法,其特征在于,所述在获取到的用户行为日志中查找所记录的用户行为事件与所述目标样本用户行为事件相匹配的用户行为日志,包括:
获取所记录的用户行为事件的发生时刻早于本次攻击时刻的用户行为日志;
在获取到的用户行为日志中查找所记录的用户行为事件与所述目标样本用户行为事件相匹配的用户行为日志。
3.根据权利要求2所述的方法,其特征在于,所述获取所记录的用户行为事件的发生时刻早于本次攻击时刻的用户行为日志,包括:
基于所述本次攻击时刻与上一攻击时刻确定时间间隔;
获取所记录的用户行为事件的发生时刻在所述时间间隔内的用户行为日志。
4.根据权利要求1所述的方法,其特征在于,还包括:
将查找到的用户行为日志按照所记录的用户行为事件的类型进行分类;
在特定展示页面中关联展示完成分类的用户行为日志与所述攻击日志。
5.根据权利要求4所述的方法,其特征在于,还包括:
接收用户发送的选择指令,所述选择指令用于指示用户从完成分类的用户行为日志中选择出的关联日志;
根据所述选择指令在完成分类的用户行为日志中定位所述关联日志,并将所述关联日志记录的用户行为事件确定为引发所述本次攻击的用户行为事件。
6.一种日志关联装置,其特征在于,包括:
获取单元,获取对应于用户设备的攻击日志,并基于所述攻击日志确定本次攻击的攻击模式;
读取单元,根据预设映射关系查找与确定出的攻击模式对应的目标用户行为事件集合,并读取所述目标用户行为事件集合中的目标样本用户行为事件;所述映射关系包含攻击模式和用户行为事件集合的对应关系,任一用户行为事件集合中包含有引发属于相应攻击模式的攻击的样本用户行为事件;
匹配单元,在获取到的用户行为日志中查找所记录的用户行为事件与所述目标样本用户行为事件相匹配的用户行为日志,并将查找到的用户行为日志与所述攻击日志建立关联关系。
7.根据权利要求6所述的装置,其特征在于,所述匹配单元具体用于:
获取所记录的用户行为事件的发生时刻早于本次攻击时刻的用户行为日志;
在获取到的用户行为日志中查找所记录的用户行为事件与所述目标样本用户行为事件相匹配的用户行为日志。
8.根据权利要求7所述的装置,其特征在于,所述匹配单元进一步用于:
基于所述本次攻击时刻与上一攻击时刻确定时间间隔;
获取所记录的用户行为事件的发生时刻在所述时间间隔内的用户行为日志。
9.一种电子设备,其特征在于,包括:
处理器;
用于存储处理器可执行任务的存储器;
其中,所述处理器通过运行可执行指令以实现如权利要求1-5中任一项所述的方法。
10.一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该指令被处理器执行时实现如权利要求1-5中任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911280995.0/1.html,转载请声明来源钻瓜专利网。