一种融合全局与局部信息的企业内部威胁行为检测方法

    公开(公告)号:CN116305141A

    公开(公告)日:2023-06-23

    申请号:CN202310138175.8

    申请日:2023-02-20

    Applicant: 南开大学

    Abstract: 本发明属于计算机处理技术领域,更具体地,涉及一种融合全局与局部信息的企业内部威胁行为检测方法。该方法包括以下步骤:S1、采集企业员工操作日志数据,作为数据集;S2、对数据集进行特征工程处理;S3、对步骤S2处理后的数据进行多种粒度下的异常检测,即用户在整个数据集合内异常、用户自身数据集合内异常和用户所属簇群内异常,在三种情况下采用孤立森林算法建立异常监测模型:全局异常检测模型、部门内局部异常检测模型和用户内局部异常检测模型;S4、将以上三种异常检测结果进行集成,得到最终异常值。

Patent Agency Ranking