[发明专利]数据安全检测模型训练、数据安全检测方法、装置及设备在审

专利信息
申请号: 202110982127.8 申请日: 2021-08-25
公开(公告)号: CN113642023A 公开(公告)日: 2021-11-12
发明(设计)人: 李强;史帅;尚程;杨满智;蔡琳;梁彧;傅强;王杰;金红;陈晓光 申请(专利权)人: 北京恒安嘉新安全技术有限公司
主分类号: G06F21/60 分类号: G06F21/60;G06K9/62;G06N20/00
代理公司: 北京品源专利代理有限公司 11332 代理人: 岳晓萍
地址: 100098 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 安全 检测 模型 训练 方法 装置 设备
【说明书】:

发明实施例公开了一种数据安全检测模型训练、数据安全检测方法、装置及设备。数据安全检测模型训练方法,具体可以包括以下步骤:采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;根据所述数据安全检测关联数据训练至少一种数据安全检测模型;根据所述数据安全检测模型生成用户实体行为基线。本发明实施例的技术方案能够对多种类型的数据泄露行为进行监测,提高发现未知威胁的能力。

技术领域

本发明实施例涉及数据处理技术领域,尤其涉及一种数据安全检测模型训练、数据安全检测方法、装置、设备及介质。

背景技术

随着云计算和大数据技术的不断发展,数据量也呈现指数级上涨趋势,随之而来的是各种数据泄露等安全事件的频频发生。数据盗取、越权访问等用户异常行为不仅容易造成行业敏感信息泄露,给组织的品牌声誉带来严重损失,而且会严重侵犯公民隐私且日益威胁着网络信息安全。

传统应对企业内部的数据泄露威胁的数据安全产品主要是DLP(Data LeakagePrevention,数据泄露保护)类产品,这类产品的特点是通过预置企业敏感数据规则,管控员工上网行为等手段保障企业信息安全,也即通过管控U盘拷贝、敏感文件发送、上传及打印等外发通路,以此来阻断泄密风险。然而,针对内部员工窃取敏感数据等无法通过预置规则预防的未知企业数据泄漏场景,由于内部员工具备企业数据资产的合法访问权限,且通常了解企业敏感数据的存放位置,通过传统的日志等行为分析手段则无法有效检测该类行为。

发明内容

本发明实施例提供一种数据安全检测模型训练、数据安全检测方法、装置、设备及介质,能够对多种类型的数据泄露行为进行监测,提高发现未知威胁的能力。

第一方面,本发明实施例提供了一种数据安全检测模型训练方法,包括:

采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;

根据所述数据安全检测关联数据训练至少一种数据安全检测模型;

根据所述数据安全检测模型生成用户实体行为基线。

第二方面,本发明实施例还提供了一种数据安全检测方法,包括:

采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;

将所述数据安全检测关联数据输入至至少一种预先训练的数据安全检测模型,以通过各所述数据安全检测模型根据用户实体行为基线对所述数据安全检测关联数据进行数据安全检测;

其中,所述数据安全检测模型通过第一方面中任意所述的数据安全检测模型训练方法训练得到。

第三方面,本发明实施例提供了一种数据安全检测模型训练装置,包括:

数据安全检测关联数据采集模块,用于采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;

数据安全检测模型训练模块,用于根据所述数据安全检测关联数据训练至少一种数据安全检测模型;

用户实体行为基线生成模块,用于根据所述数据安全检测模型生成用户实体行为基线。

第四方面,本发明实施例提供了一种数据安全检测装置,包括:

数据安全检测关联数据采集模块,用于采集数据安全检测关联数据;其中,所述数据安全检测关联数据包括流量数据、资产数据、账号数据、日志数据、漏洞库数据以及威胁情报数据中的至少一项;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京恒安嘉新安全技术有限公司,未经北京恒安嘉新安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110982127.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top