首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种主机登录安全检测方法、系统、装置及存储介质 

申请/专利权人:广州江南科友科技股份有限公司

申请日:2020-09-04

公开(公告)日:2024-06-28

公开(公告)号:CN112163198B

主分类号:G06F21/31

分类号:G06F21/31;G06F21/45

优先权:

专利状态码:有效-授权

法律状态:2024.06.28#授权;2021.01.19#实质审查的生效;2021.01.01#公开

摘要:本发明公开了一种主机登录安全检测方法、系统、装置及存储介质,方法包括:获取主机登录事件和主机操作日志;根据主机登录事件得到用户登录信息,并根据主机操作日志得到用户操作链路;根据用户登录信息和用户操作链路生成用户行为画像;根据用户行为画像确定主机登录事件为异常登录事件,并根据预设的主机登录告警策略下发异常登录告警。本发明通过主机登录事件和主机操作日志构建用户行为画像,并根据用户行为画像判断当前主机登录事件是否为异常登录事件,从而可以对绕过管理系统的本地登录以及远程登录进行安全检测,提高了主机登录安全检测的准确性与全面性,保障了主机登录的安全,可广泛应用于信息安全技术领域。

主权项:1.一种主机登录安全检测方法,其特征在于,包括以下步骤:获取主机登录事件和主机操作日志;根据所述主机登录事件得到用户登录信息,并根据所述主机操作日志得到用户操作链路;根据所述用户登录信息和所述用户操作链路生成用户行为画像;根据所述用户行为画像确定所述主机登录事件为异常登录事件,并根据预设的主机登录告警策略下发异常登录告警;所述根据所述主机操作日志得到用户操作链路这一步骤,其具体包括:通过大数据模块对所述主机操作日志进行分析,得到用户的所有用户操作;对所述用户操作进行遍历,得到所述用户操作之间的跳转顺序;根据所述用户操作和所述跳转顺序,生成用户操作链路;所述根据所述用户登录信息和所述用户操作链路生成用户行为画像这一步骤,其具体包括:获取所述用户操作的源地址和统一资源标识符,判断当前用户操作的源地址是否等于所述用户操作链路中上一个用户操作的统一资源标识符,若是,则将当前用户操作与上一个用户操作划分为一个用户操作行为,反之,则需要重新建立用户操作行为;重复上述步骤,将所述用户操作划分为若干个用户操作行为,并为各所述用户操作行为添加第一用户行为标签;根据所述用户登录信息建立用户登录行为,并为所述用户登录行为添加第二用户行为标签;根据所述第一用户行为标签和所述第二用户行为标签生成用户行为画像。

全文数据:

权利要求:

百度查询: 广州江南科友科技股份有限公司 一种主机登录安全检测方法、系统、装置及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。