[发明专利]行为数据处理方法、装置、设备和存储介质在审
申请号: | 202210173681.6 | 申请日: | 2022-02-24 |
公开(公告)号: | CN114615027A | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 覃永靖 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/16 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 行为 数据处理 方法 装置 设备 存储 介质 | ||
本发明实施例提供一种行为数据处理方法、装置、设备和存储介质。该方法包括:获取输入的行为数据对应的行为安全基线的规则;基于所述行为安全基线的规则,确定至少一个节点中各个所述节点的参数配置信息以及各个所述节点之间的关系;基于各个所述节点的参数配置信息以及各个所述节点之间的关系,对行为数据进行处理。上述方案可以实现灵活配置各种场景的行为安全基线规则,支持各类安全分析场景。
技术领域
本发明涉及计算机技术领域,尤其涉及一种行为数据处理方法、装置、设备和存储介质。
背景技术
近年来随着机器学习的发展和实时计算框架的兴起,通过对网络数据和日志进行学习,就可以得到用户的行为安全基线;进而将学习出的行为安全基线,作为异常行为分析和检测的基准数据,进行异常行为的分析和检测。
基于某个场景的行为数据学习出的行为安全基线,只能用于分析和检测对应场景的异常行为和网络安全,而对于其他场景的行为数据无法进行有效的分析和检测,造成巨大的网络安全隐患。因此,如何实现适应多种场景的行为数据处理方法,是本领域技术人员亟需解决的技术问题。
发明内容
针对现有技术中的问题,本发明实施例提供一种行为数据处理方法、装置、设备和存储介质。
具体地,本发明实施例提供了以下技术方案:
第一方面,本发明实施例提供了一种行为数据处理方法,包括:
获取输入的行为数据对应的行为安全基线的规则;
基于所述行为安全基线的规则,确定至少一个节点中各个所述节点的参数配置信息以及各个所述节点之间的关系;
基于各个所述节点的参数配置信息以及各个所述节点之间的关系,对所述行为数据进行处理。
第二方面,本发明实施例提供了一种行为数据处理装置,包括:
获取模块,用于获取输入的行为数据对应的行为安全基线的规则;
处理模块,用于基于所述行为安全基线的规则,确定至少一个节点中各个所述节点的参数配置信息以及各个所述节点之间的关系;
所述处理模块,还用于基于各个所述节点的参数配置信息以及各个所述节点之间的关系,对所述行为数据进行处理。
第三方面,本发明实施例还提供了一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现如第一方面所述行为数据处理方法的步骤。
第四方面,本发明实施例还提供了一种非暂态计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如第一方面所述行为数据处理方法的步骤。
第五方面,本发明实施例还提供了一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现如第一方面所述行为数据处理方法的步骤。
本发明实施例提供的行为数据处理方法、装置、设备和存储介质,获取输入的行为数据对应的行为安全基线的规则,基于行为安全基线的规则,确定至少一个节点中各个所述节点的参数配置信息以及各个所述节点之间的关系;基于各个所述节点的参数配置信息以及各个所述节点之间的关系,对行为数据进行处理,上述方案可以灵活配置各种场景的行为安全基线规则,进而能够基于输入的行为数据对应的规则,对输入的行为数据进行处理,应用场景范围较广。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的行为数据处理方法的流程示意图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210173681.6/2.html,转载请声明来源钻瓜专利网。