摘要
本发明公开了一种基于政务业务系统日志的数据安全异常行为识别告警模型,包括如下步骤:S1)设定模型输入字段,获取基于政务业务系统日志的原始数据;S2)将原始数据转化为特征,使用孤立森林算法分析所有特征,返回离群点作为异常点;S3)使用机器学习算法和预定义规则找出严重偏离基线的异常行为;S4)针对源账号或源IP进行告警,设定模型异常输出字段,检测输出异常操作、威胁行为、风险行为或非正常操作。本发明提供的基于政务业务系统日志的数据安全异常行为识别告警模型,能够实现对业务系统数据安全行为识别与异常检测,提高数据安全保护的合规性,提升异常检测和安全预测能力。
技术关键词
系统日志
政务
孤立森林算法
机器学习算法
异常点
字段
数据安全保护
账号
样本
离群点
分类方式
标识
命令
业务系统
摘要
基线
合规性
操作系统
指令
系统为您推荐了相关专利信息
智能设备控制方法
机器学习训练模型
机器学习算法
控制策略
数据获取模块
查询优化方法
多智能体协作
查询优化系统
语义
规划
动态优化方法
智能电网
队列管理
机器学习算法
核密度估计方法
机器学习算法
锂电池寿命预测
锂电池剩余寿命预测
数据获取模块
优化网络参数