摘要
本申请涉及网络安全技术领域,尤其涉及一种网络安全分析方法、装置及电子设备。该方法获取包含访问请求的待检测网络流量数据,从待检测网络流量数据提取用户行为特征。其中,用户行为特征用于表示用户访问应用程序编程接口API时的交互信息。将用户行为特征中用户与目标API的对应关系与访问权限映射集合进行匹配,确定用户是否具有权限访问目标API。若用户具有权限访问目标API,将用户行为特征转换为特征向量。将特征向量输入至异常检测模型中,输出表示访问是否异常的检测结果。上述方案,可以实现提高API安全威胁检测效率、降低误报率。
技术关键词
网络流量数据
检测网络流量
网络安全分析方法
无监督学习算法
应用程序编程接口
计算机程序产品
孤立森林算法
网络安全技术
标识
地理位置信息
电子设备
关系
可读存储介质
处理器
日志
通信模块
系统为您推荐了相关专利信息
智能识别方法
日志
流量采集设备
网络流量数据
风险
进程监控
计算机系统监控技术
主机运行环境
文件系统解析
网络流量捕获
网络流量数据分析
实时监测方法
粒子群优化算法
网络流量分析
网络节点
网络安全监测方法
多任务并行处理
关联分析算法
网络流量数据
系统日志