登录日志怎么实现_【创新攻关】安全室构建异常登录行为检测审计模型

为实现审计“常态化、自动化、智能化”的目标,为提高工作效率,致力从重复的工作中解放人力成本,从海量登录日志中定位“关键账号”,安全室通过大数据技术提取原始登录日志的统计特征,再通过机器学习的算法构建模型进而对按天、周、月、季度定期传递的数据按指定模型进行分析,从中发现疑似异常行为日志。

11c43b7b8347ce5a51327fe8df730cfb.png

本产品以孤立森林为基础,通过采用多次迭代的方式构建二叉搜索树,然后将这些二叉树组成森林,预测过程就是对二叉搜索树进行递归遍历,记录从根结点到叶子结点的路径长度,当森林中所有样本路径长度计算完毕后,通过统计学的方法计算得出所有数据样本的期望和方差,进而得到偏离期望和方差的异常数据点。该产品是基于Python编程实现的,数据集是选取全省登录日志,采用数据库的存储过程的方式获取的用户登录日志的日环比以及周同比作为统计特征,以孤立森林的算法训练模型,实现异常登录行为检测。

86baac910b511ebd17e553c682836fdf.png

目前该产品已在用户异常登录行为检测中发挥作用,后续将以扩大范围为目标,探索多场景的自动审计能力。

c8a4516c4ca30185a9796ed59d818c1f.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值