[发明专利]一种异常行为的检测方法、装置、电子设备及存储介质有效

专利信息
申请号: 202010625852.5 申请日: 2020-07-02
公开(公告)号: CN111538642B 公开(公告)日: 2020-10-02
发明(设计)人: 王滨;张峰;王星;李志强;万里;徐文渊;殷丽华;李超 申请(专利权)人: 杭州海康威视数字技术股份有限公司
主分类号: G06F11/30 分类号: G06F11/30;G06K9/62
代理公司: 北京柏杉松知识产权代理事务所(普通合伙) 11413 代理人: 项京;高莺然
地址: 310051 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 异常 行为 检测 方法 装置 电子设备 存储 介质
【说明书】:

发明实施例提供了一种异常行为的检测方法、装置、电子设备及存储介质,方法包括:获取待检测日志;将生成时间的间隔不大于预设阈值的相邻日志记录划分至同一数据片,得到多个数据片;根据每个数据片中包括的日志记录的日志类型,生成日志向量;基于每个日志向量与各类别中心点之间的距离,确定日志记录是否为异常行为所产生的日志记录,类别中心点为对预先获取的日志样本划分得到的数据片样本所对应的日志向量样本进行聚类得到的类别的中心点。由于在进行数据片划分时,将生成时间的间隔不大于预设阈值的相邻日志记录划分至同一数据片,不会将连续的物理行为所产生的日志记录划分至不同的数据片中,可以准确确定异常行为所对应的日志记录。

技术领域

本发明涉及设备异常行为检测技术领域,特别是涉及一种异常行为的检测方法、装置、电子设备及存储介质。

背景技术

由于异常行为会威胁网络设备安全,所以对异常性行为的检测尤为重要。各种物理行为所产生的日志会具有一定的规律,符合一定的行为模式,因此通过对日志的分析处理可以确定异常行为。目前广泛应用的基于日志的异常行为检测也就是检测不符合行为模式的日志数据,进而确定该日志数据所对应的行为为异常行为。

目前的基于日志的异常行为检测方式为:首先获取日志数据,然后按照固定时间或固定日志数量进行数据切片,再对每个数据片统计包括的各日志类型的日志记录的数量,进而根据各日志类型的日志记录的数量,挖掘不符合行为模式的日志数据,实现基于日志数据的异常行为检测。

在上述异常行为检测方式中,由于其按照固定时间或固定日志数量进行数据切片,会将连续的物理行为产生的日志记录划分至不同的数据片中,导致日志数据的物理行为信息丢失,每个数据片包括的日志记录并不是连贯的物理行为所产生的日志记录,因此异常行为检测结果并不准确。

发明内容

本发明实施例的目的在于提供一种异常行为的检测方法、装置、电子设备及存储介质,用以解决目前的异常行为检测方式存在的检测结果不准确的问题。具体技术方案如下:

第一方面,本申请实施例提供了一种异常行为的检测方法,所述方法包括:

获取待检测日志,其中,所述待检测日志包括多条日志记录,每条日志记录包括生成时间和日志类型;

将生成时间的间隔不大于预设阈值的相邻日志记录划分至同一数据片,得到多个数据片,其中,每个数据片包括的日志记录对应一个物理行为;

根据每个数据片中包括的日志记录的日志类型,生成所述每个数据片对应的日志向量,其中,所述日志向量与所述日志类型相关;

基于每个所述日志向量与预先聚类得到的各类别中心点之间的距离,确定所述每个数据片包括的日志记录是否为异常行为所产生的日志记录,其中,所述类别中心点为:对预先获取的日志样本划分得到的数据片样本所对应的日志向量样本进行聚类得到的类别的中心点。

可选的,所述基于每个所述日志向量与预先聚类得到的各类别中心点之间的距离,确定所述每个数据片包括的日志记录是否为异常行为所产生的日志记录的步骤,包括:

计算每个所述日志向量与预先聚类得到的各类别中心点之间的距离,其中,所述日志向量与各类别中心点之间的距离用于表征每个日志向量属于该类别中心点对应的类别的概率;

针对所述每个数据片,确定所述距离中的最小距离所对应的类别,作为该数据片的目标类别;

如果所述目标类别为异常类别,确定该目标类别对应的数据片包括的日志记录为异常行为所产生的日志记录;或,

针对所述每个数据片,基于所对应的最小距离及目标类别所包括的日志向量样本与类别中心点之间的距离,确定所述每个数据片包括的日志记录是否为异常行为所产生的日志记录,其中,所述日志向量样本与所述类别中心点之间的距离用于表征该日志向量样本属于该类别的概率。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州海康威视数字技术股份有限公司,未经杭州海康威视数字技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010625852.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top