异常操作行为检测方法及装置.pdf
努力****绮亦
亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
异常操作行为检测方法及装置.pdf
本发明公开了一种异常操作行为检测方法及装置,涉及金融技术领域,该方法包括:采集目标业务人员从用户前端发送的操作轨迹信息;对操作轨迹信息和预存储的标准操作轨迹信息进行相似度处理,确定操作轨迹信息和标准操作轨迹信息之间的相似度;判断相似度是否小于相似度阈值,若是,则获取操作轨迹信息中存在并且预存储的标准操作轨迹信息中不存在的待检测页面唯一标识,以及操作轨迹信息和预存储的标准操作轨迹信息中均存在但是页面访问顺序不同的待检测页面唯一标识;判断待检测页面唯一标识对应的页面中是否存在交易页面,若是,则确定目标业务人员
检测异常操作行为的方法以及装置.pdf
本说明书实施例提供检测异常操作行为的方法以及装置,其中所述检测异常操作行为的方法包括:通过自编码器对输入的操作行为数据样本进行降维,以降维数据作为估计网络的输入来确定高斯混合模型的分布,根据分布确定基于操作行为的高斯混合模型,在达到自编码器数据重构后误差最小、且操作行为数据样本由所述基于操作行为的高斯混合模型生成的概率最大的目标的情况下,可以利用该基于操作行为的高斯混合模型,输出所述操作行为数据样本由所述基于操作行为的高斯混合模型生成的异常信息。
异常行为检测方法、装置及设备.pdf
本发明公开了一种异常行为检测方法、装置及设备,其中,一种异常行为检测方法,包括:获取基于用户行为的原始数据流;对所述原始数据流的应用协议进行识别和解析后,得到解析数据;提取所述解析数据的多维关联特征;采用行为模型对所述多维关联特征进行异常检测,从而得到所述原始数据流的异常系数。通过对原始数据流进行识别和解析,并对解析的数据进行提取多维关联特征操作,从而依据多维关联特征进行异常检测,得到异常系数。因从解析的原始数据流中直接提取多维关联特征,从而最大限度保留原始特征,二在检测时采用行为模型对异常系统进行检测,
用户访问行为的异常检测方法及装置.pdf
本申请公开了用户访问行为的异常检测方法及装置,涉及网络信息安全技术领域,可以提升异常行为检测的效率。其中方法包括:从web系统的用户访问行为数据中获取与用户标识对应的初始访问行为序列;对所述初始访问行为序列进行多阶窗口分组,得到用于表征不同访问行为分类特征的多个目标访问行为组合序列;根据所述多个目标访问行为组合序列之间相关联的访问行为组合,计算出与相关联的访问行为组合对应的组合频次分布值;根据所述组合频次分布值,利用异常检测算法得到用户访问行为是否异常的检测结果。本申请适用于对用户访问行为的异常进行检测。
一种异常操作行为检测方法、装置、设备及介质.pdf
本公开涉及一种异常操作行为检测方法、装置、设备及介质,该方法包括:获取同一用户群组内的多个命令序列流;对命令序列流进行文本特征的提取,得到多个字节片段序列;通过隐马尔可夫模型计算字节片段序列的操作发生概率;利用孤立森林模型从操作发生概率中孤立出异常的目标操作发生概率;将目标操作发生概率对应的shell命令的操作行为确定为异常操作行为。本公开能够有效提升异常操作行为检测的效率和准确性。