面向银行内网日志的用户异常行为检测模型设计与实现

来源 :中国科学院大学(中国科学院人工智能学院) | 被引量 : 1次 | 上传用户:a234917658
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着银行IT业务的不断扩展,数据中心的各种设备数量越来越庞大,庞大且异构的各种软硬件设备集群日夜不停的工作运转,对网络的安全管理工作提出了更高的要求。用户行为分析是网络安全管理工作中非常重要的一环,是挖掘内网中风险信息的主要手段。目前银行在进行用户异常行为分析时普遍采用的方法是构建规则库,规则库设置严谨,内容可解释性强,具有更好的针对性。但是庞大的规则库规则构建复杂、过于依靠专业人员的经验、且无法深度挖掘用户行为等缺点,导致难以应付日益复杂的内网环境。因此需要一个更好的方法代替现有的规则库方法。本文依托于某安全领域公司为某银行开发的网络安全管理平台项目,研究了告警模块中的用户行为分析的相关方法,设计并实现了词向量+梯度提升决策树的分类模型和自回归预测模型以互补的方式,分别在实时逐条过滤的角度和分析统计信息的角度对银行数据中心的各种设备产生的日志数据进行分析,挖掘行为异常的用户,找出可能的风险行为,为网络安全管理人员提供决策信息。作者主要完成的工作如下:1.分析Syslog协议格式的日志MSG内容部分,创建个性化的词库训练Word2Vecter词向量;2.实现梯度提升决策树实时的对每一条日志进行过滤分类,挖掘隐藏的用户异常行为;3.实现自回归模型去分析统计时间段内的访问信息,挖掘隐藏的用户异常行为。本文在实现新的用户异常行为检测方法以后,与线上现有的方法进行了 A/B实验,证明了本文实现的新方法效果优于项目现有方法。本项目最终达到的结果如下:1.测试结果表明新的方法在准确率和挖掘深度方面优于现有方法;2.将新方法上线部署。新的方法上线以后运行良好,可以适应复杂的内网环境,更好的为网络安全管理人员服务。
其他文献
结合当代社会发展的需求,初中学生的认知水平与年龄特点,《义务教育地理课程标准(2011版)》在“课程内容”中加入了“活动建议”的栏目。希望通过初中地理教材中的“活动”栏
本文分析了女性主义文学批评和台湾女作家崛起的原因,并反映出女性作家的活动轨迹
<正>近30多年来,得益于经济增长旧常态下的人口红利、资源红利、市场化红利和开放红利,中国经济发展以要素驱动和投资驱动为基本动力,取得了举世瞩目的成就。近年来,随着各项
会议
黑龙江省水利水电勘测设计研究院测绘处成立于1956年。是黑龙江省水利水电行业唯一甲级测绘资质单位,是一个集生产经营,科研开发等为一体的测量专业机构。院测绘处下设5个单
基于两个三齿希夫碱配体H2L1和H2L2(图1)合成了两例中性单核Fe(Ⅲ)配合物[Fe(HL1)(L1)]·MeOH·H2O(1)和[Fe(HL2)(L2)](2),并对其晶体结构和磁性进行了表征。配合物晶体结构如图2所示,两例配