摘要
本申请涉及数据挖掘领域,其具体地公开了一种基于数据挖掘的网络行为异常检测方法、系统和电子设备,其首先获取包含用户的当前登录IP和当前登录设备的当前文本数据、包含用户的历史登录IP和历史登录设备的历史文本数据以及由防攻击系统记录的网络设备日志数据和服务器日志数据,然后对三者进行特征提取和关联分析,最后通过分类器得到分类结果,以判断是否发出当前登录用户行为异常告警,以进一步对当前登录用户进行身份验证或限制当前登录用户的访问权限,进而提高网络安全性,从而保护网络系统和数据的安全。
技术关键词
异常检测方法
日志
网络设备
文本
服务器
异常检测系统
数据特征提取
语义理解模型
历史访问记录
分类器
度量
电子设备
深度神经网络
数据获取模块
矩阵
处理器通信
网络系统
系统为您推荐了相关专利信息
自然语言交互方法
四足机器人
智能语音识别
语义关键词
多模态
聚类分割方法
客户端
保存配置信息
多标签信息
服务器
园区微电网
协同保护方法
区块链存储结构
决策方法
分布式存储架构