-
公开(公告)号:CN112488175B
公开(公告)日:2023-06-23
申请号:CN202011347823.3
申请日:2020-11-26
Applicant: 中孚安全技术有限公司 , 中孚信息股份有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提供一种基于行为聚合特征的异常用户检测方法、终端及存储介质,获取预设时间段内的用户行为信息;基于访问地址信息将用户预设时间段内的特征属性进行聚合;将每个用户的矩阵配置成一行向量;分别计算任意两个用户之间的相关系数,作为行为相似度;查找相似度最大的两个用户,聚成一类;计算所述类与其他用户之间的相似度,并更新聚成一类用户的相似度矩阵,然后重复迭代计算;重复迭代计算达到预先设定的阈值之后,停止聚类过程,此时脱离内网群组的用户被认定为具有异常行为。这样,本发明降低了异常检测的误报率。可以识别掩藏在群组内部的异常用,保障数据信息的安全性。