[发明专利]服务器访问风险监测方法及装置有效
申请号: | 202110824847.1 | 申请日: | 2021-07-21 |
公开(公告)号: | CN113572757B | 公开(公告)日: | 2022-10-11 |
发明(设计)人: | 石蕊;敬涛;李新印;楼闯宇 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | H04L43/08 | 分类号: | H04L43/08;H04L43/50;H04L9/40;H04L41/069;G06K9/62 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 孙乳笋;刘熔 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例提供一种服务器访问风险监测方法及装置,可用于信息安全技术领域,方法包括:根据预设的访问风险数据特征在设有堡垒机的服务器系统当前的新增日志组合中获取存在绕行堡垒机行为的目标登陆数据记录,确定存在关联关系的应用节点,并提取每两个关联的应用节点之间的新增访问数据;对目标登陆数据记录中的每两个关联的应用节点之间的新增访问数据进行聚类以剔除目标登陆数据记录中的误报数据,若剔除误报数据后的目标登陆数据记录中还存在数据记录,则将该数据记录确定为服务器访问风险数据。本申请能够实现对绕行堡垒机事件的自动监测,能够提高堡垒机绕行事件的检测效率及检测全面性,降低堡垒机绕行事件报警的误报率。 | ||
搜索关键词: | 服务器 访问 风险 监测 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110824847.1/,转载请声明来源钻瓜专利网。