[发明专利]数据安全检测模型训练、数据安全检测方法、装置及设备在审
申请号: | 202110982127.8 | 申请日: | 2021-08-25 |
公开(公告)号: | CN113642023A | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 李强;史帅;尚程;杨满智;蔡琳;梁彧;傅强;王杰;金红;陈晓光 | 申请(专利权)人: | 北京恒安嘉新安全技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06K9/62;G06N20/00 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 岳晓萍 |
地址: | 100098 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 检测 模型 训练 方法 装置 设备 | ||
1.一种数据安全检测模型训练方法,其特征在于,包括:
采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;
根据所述数据安全检测关联数据训练至少一种数据安全检测模型;
根据所述数据安全检测模型生成用户实体行为基线。
2.根据权利要求1所述的方法,其特征在于,所述根据所述数据安全检测关联数据训练数据安全检测模型,包括:
根据所述数据安全检测关联数据的类型确定至少一种待训练的数据安全检测模型;
对所述数据安全检测关联数据提取多维度关联的数据安全行为特征;其中,所述数据安全行为特征包括用户日常交互行为特征和用户攻击行为特征;
根据所述数据安全行为特征对各所述待训练的数据安全检测模型进行训练。
3.根据权利要求1所述的方法,其特征在于,在所述根据所述数据安全检测关联数据训练至少一种数据安全检测模型之前,还包括:
获取原始数据安全检测关联数据;
对原始数据安全检测关联数据进行过滤,得到过滤数据安全检测关联数据;
对所述过滤数据安全检测关联数据进行数据标准化处理,得到标准数据安全检测关联数据;
对所述标准数据安全检测关联数据提取关键元素数据,得到所述数据安全检测关联数据。
4.一种数据安全检测方法,其特征在于,包括:
采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;
将所述数据安全检测关联数据输入至至少一种预先训练的数据安全检测模型,以通过各所述数据安全检测模型根据用户实体行为基线对所述数据安全检测关联数据进行数据安全检测;
其中,所述数据安全检测模型通过权利要求1-3任一所述的数据安全检测模型训练方法训练得到。
5.根据权利要求4所述的方法,其特征在于,在所述将所述数据安全检测关联数据输入至至少一种预先训练的数据安全检测模型之前,还包括:
对所述数据安全检测关联数据进行过滤,得到过滤数据安全检测关联数据;
对所述过滤数据安全检测关联数据进行数据标准化处理,得到标准数据安全检测关联数据;
对所述标准数据安全检测关联数据提取关键元素数据,根据提取的关键元素数据重新构建所述数据安全检测关联数据。
6.根据权利要求4所述的方法,其特征在于,在所述将所述数据安全检测关联数据输入至至少一种预先训练的数据安全检测模型之后,还包括:
根据数据安全检测结果生成用户行为检测数据和/或数据泄露事件;
根据所述用户行为检测数据生成用户画像;和/或
根据所述数据泄露事件进行数据泄露报警处理;
其中,所述数据泄露事件包括异常登录事件、频繁登录事件、异常访问事件、跨部门操作事件以及敏感行为操作事件中的至少一项。
7.一种数据安全检测模型训练装置,其特征在于,包括:
数据安全检测关联数据采集模块,用于采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;
数据安全检测模型训练模块,用于根据所述数据安全检测关联数据训练至少一种数据安全检测模型;
用户实体行为基线生成模块,用于根据所述数据安全检测模型生成用户实体行为基线。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京恒安嘉新安全技术有限公司,未经北京恒安嘉新安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110982127.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置