摘要
本公开提供一种异常监控方法,该方法包括获取当前用户行为,根据基线用户行为确定所述当前用户行为是否存在异常,其中,所述基线用户行为由用户的正常行为生成及更新,在确定所述当前用户行为存在异常的情况下,对全量敏感数据进行校验确定关键数据和代码是否异常,所述全量敏感数据包括预先标记的关键数据和代码。通过不断生成和更新基线用户行为,适应不同的安全环境,提高系统的可靠性,此外,在确定当前用户行为存在异常之后,用异常用户行为驱动主动度量技术(基于全量敏感数据进行校验)能够主动发现和应对安全威胁,提高安全防护的效率和效果。
技术关键词
异常监控方法
异常用户
基线
加解密引擎
数据
电子设备
计算机
指令
存储器
校验单元
标记
处理器通信
监控装置
可读存储介质
终端
芯片
信号
接口
度量