用户绕行管控设备行为的日志审计方法及装置

    公开(公告)号:CN116915591A

    公开(公告)日:2023-10-20

    申请号:CN202310395835.0

    申请日:2023-04-13

    Abstract: 本发明实施例公开了一种用户绕行管控设备行为的日志审计方法及装置,方法包括:收集多个日志设备的原始日志信息;将原始日志信息与预设日志模板树进行匹配,提取得到原始日志信息中包含的账号登录信息;其中,预设日志模板树通过预先解析历史原始日志信息构建得到;根据账号登录信息进行账号分类处理,确定对应的账号类别;按照账号类别,将账号登录信息与对应的账号类别知识图谱进行匹配,若不匹配,则确定存在用户绕行管控设备行为。本发明能够解决对原始日志信息解析、用户绕行管控设备行为审计的痛点,解决当前用户绕行管控设备行为审计模型效率低下、人工处理速度慢、易出错等问题,能够及时发现潜在的绕行操作行为,提高网络安全运营能力。

Patent Agency Ranking