利索能及
我要发布
收藏
专利号: 2018106992437
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网络风险监控方法,其特征在于,包括:

对网络访问进行实时监控以生成访问日志,所述访问日志中包含多个日志项目,所述日志项目所包含的具体内容为项目信息;

根据访问日志中的项目信息识别访问日志的类型,所述类型包括日志项目中具有标签的第一类访问日志以及日志项目中不具有标签的第二类访问日志;

若所述访问日志为第一类访问日志,通过贝叶斯分类算法结合预设的标签分类规则对所述第一类访问日志进行风险分级,以得到与所述第一类访问日志相对应的网络访问的风险等级;

若所述访问日志为第二类访问日志,通过KMeans聚类算法对所述第二类访问日志中的日志项目进行归类,根据日志项目的归类结果对所述第二类访问日志进行风险分级以得到与所述第二类访问日志相对应的网络访问的风险等级;

根据所得到的网络访问的风险等级发出相应的报警提示信息。

2.根据权利要求1所述的网络风险监控方法,其特征在于,所述通过贝叶斯分类算法结合预设的标签分类规则对所述第一类访问日志进行风险分级,以得到与所述第一类访问日志相对应的网络访问的风险等级,包括:获取标签分类规则中预设的风险等级与标签的映射关系,根据映射关系结合贝叶斯分类算法计算第一类访问日志与预设的风险等级的匹配概率;

从计算得到的匹配概率中选取概率值最高的风险等级作为与第一类访问日志相对应的网络访问的风险等级。

3.根据权利要求1所述的网络风险监控方法,其特征在于,所述通过KMeans聚类算法对所述第二类访问日志中的日志项目进行归类,根据日志项目的归类结果对所述第二类访问日志进行风险分级以得到与所述第二类访问日志相对应的网络访问的风险等级,包括:通过KMeans聚类算法结合预设的项目参考点和预设相似值计算得到日志项目的基准范围;

根据基准范围判断第二类访问日志中相应的日志项目是否超出基准范围以对日志项目进行归类而得到的归类结果;

根据所得到的归类结果对访问日志中超出基准范围的日志项目数量进行统计以得到数量统计结果;

根据所述数量统计结果确定与第二类访问日志相对应的网络访问的风险等级。

4.根据权利要求1所述的网络风险监控方法,其特征在于,所述根据所得到的网络访问的风险等级发出相应的报警提示信息,包括:根据所得到的风险等级对网络访问进行排序;

从具有最高风险等级的网络访问开始依次发出报警提示信息。

5.根据权利要求1所述的网络风险监控方法,其特征在于,所述对网络访问进行实时监控以生成访问日志之后,还包括:获取访问日志中的账号及访问时间;

对同一账号在预设的单位时间段内的访问次数进行统计以得到次数统计结果;

根据所述次数统计结果计算得到账号的访问次数阈值;

根据所述访问次数阈值对所述账号的当前网络访问进行监控。

6.一种网络风险监控装置,其特征在于,包括:

网络访问监控单元,用于对网络访问进行实时监控以生成访问日志,所述访问日志中包含多个日志项目,所述日志项目所包含的具体内容为项目信息;

标签判断单元,用于根据访问日志中的项目信息识别访问日志的类型,所述类型包括日志项目中具有标签的第一类访问日志以及日志项目中不具有标签的第二类访问日志;

第一分级单元,用于若所述访问日志为第一类访问日志,通过贝叶斯分类算法结合预设的标签分类规则对所述第一类访问日志进行风险分级,以得到与所述第一类访问日志相对应的网络访问的风险等级;

第二分级单元,用于若所述访问日志为第二类访问日志,通过KMeans聚类算法对所述第二类访问日志中的日志项目进行归类,根据日志项目的归类结果对所述第二类访问日志进行风险分级以得到与所述第二类访问日志相对应的网络访问的风险等级;

报警提示单元,用于根据所得到的网络访问的风险等级发出相应的报警提示信息。

7.根据权利要求6所述的网络风险监控装置,其特征在于,所述第一分级单元,包括:匹配概率计算单元,用于获取标签分类规则中预设的风险等级与标签的映射关系,根据映射关系结合贝叶斯分类算法计算第一类访问日志与预设的风险等级的匹配概率;

风险等级选择单元,用于从计算得到的匹配概率中选取概率值最高的风险等级作为与第一类访问日志相对应的网络访问的风险等级。

8.根据权利要求6所述的网络风险监控装置,其特征在于,所述第二分级单元,包括:基准范围计算单元,用于通过KMeans聚类算法结合预设的项目参考点和预设相似值计算得到日志项目的基准范围;

日志项目归类单元,用于根据基准范围判断第二类访问日志中相应的日志项目是否超出基准范围以对日志项目进行归类而得到的归类结果;

统计单元,用于根据所得到的归类结果对访问日志中超出基准范围的日志项目数量进行统计以得到数量统计结果;

风险等级获取单元,用于根据所述数量统计结果确定与第二类访问日志相对应的网络访问的风险等级。

9.一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5中任一项所述的网络风险监控方法。

10.一种存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1至5任一项所述的网络风险监控方法。