摘要
本发明涉及日志分析及信息安全领域领域,尤其涉及一种基于日志分析的高频文件读取监控系统,该方法包括:通过日志采集与辅助库评分构建访问风险上下文并进行行为特征提取与归一化处理,得到结构化文件读取行为实例;通过引入静态风险评分与指数型调整因子,进行上下文感知距离优化处理,得到静态风险优化因子;通过构建动态模式风险评分与指数放大因子,进行特征向量行为模式分析,得到动态风险优化因子;通过融合静态与动态风险优化因子,进行最终优化距离计算处理,得到全面风险加权后的行为实例相似度并应用于基于优化距离的K‑Means聚类算法进行行为模式识别与异常分析,从而提升面向大规模系统中高频访问行为的安全监测能力。
技术关键词
文件读取监控
日志分析
因子
动态
特征值
风险评估值
进程
审计日志数据
指数
模式识别
标识
信息系统
代表
算法
条目
基础
系统为您推荐了相关专利信息
智能电网
拓扑结构信息
动态调控方法
节点
可再生能源利用率
学生画像模型
学习推荐系统
可视化工具
机器学习算法
传感器技术
监测方法
物联网通信模块
节点
云端服务器
分布式存储系统