-
公开(公告)号:CN110990867B
公开(公告)日:2023-02-07
申请号:CN201911193700.6
申请日:2019-11-28
Applicant: 上海观安信息技术股份有限公司
IPC: G06F21/62
Abstract: 本发明提供一种基于数据库的数据泄露检测模型的建模方法、装置,泄露检测方法、系统,包括以下步骤:A、角色和用户组关系的建立:S100.数据采集,数据包括操作日志数据、用户角色数据、敏感数据列表;S200.解析SQL语句,提取表名;S300.数据关联及特征加工;S400.用户组的建立,定义用户组;S500.建立角色和用户组的关系;B、OneClassSvm模型训练:S600.正样本特征加工,S700.正样本中每个用户组对应一个OneClassSvm模型,并对该用户组内的第二宽表数据进行OneClassSvm模型训练,从而获得该用户组下正常数据的边界。本发明针基于数据库,对用户聚类出用户组,有别于提供的角色属性,这样可以保证用户的角色属性划分不合理的情况下,也可以科学的进行组内异常探索。
-
公开(公告)号:CN110933115B
公开(公告)日:2022-04-29
申请号:CN201911401991.3
申请日:2019-12-31
Applicant: 上海观安信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种基于动态session的分析对象行为异常检测方法及装置,方法包括:采集分析对象在业务系统中的操作日志;基于所述操作日志,针对每一个分析对象,根据所述分析对象对应的操作时间间隔是否大于预设时长获取各个时间间隔对应的间隔标记,获取所述分析对象对应的间隔特征;对所述间隔特征进行归一化处理,并将归一化后的间隔特征组合成针对所述分析对象的特征向量;将各个分析对象的特征向量作为SOS算法的输入,得到各个分析对象对应的异常概率值。本发明可以减少漏报。
-
公开(公告)号:CN110751231B
公开(公告)日:2022-04-29
申请号:CN201911044758.4
申请日:2019-10-30
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明实施例提供了一种基于无监督算法的养卡号码检测方法及系统,方法包括:1)、采集运营商电渠登录日志数据;2)、从登录日志数据中获取用户的登录行为特征,并将用户的登录行为特征作为第一特征集合,将对应于用户的登录行为特征的高维统计特征作为第二特征集合;3)、利用孤立森林算法识别出第一特征集合对应的各个异常群体;并使用聚类算法对第二特征集合中的特征进行聚类,得到若干个聚类,并根据登录行为特征的稳定性获取异常聚类;4)、根据异常群体所对应的号码中被聚类到异常聚类中的数量与,异常群体所对应的号码的比例,确定异常群体对应的号码是否属于养卡号码。应用本发明实施例,可以提高养卡号码识别的准确率。
-
公开(公告)号:CN114338593A
公开(公告)日:2022-04-12
申请号:CN202111594056.0
申请日:2021-12-23
Applicant: 上海观安信息技术股份有限公司
IPC: H04L61/103 , H04L9/40
Abstract: 本申请公开了一种利用地址解析协议进行网络扫描的行为检测方法及装置、存储介质和计算机设备。方法包括:获取通信信息,其中,通信信息包括源地址、目的地址、请求时间以及请求结果;根据目的地址以及请求时间,确定源地址对应的请求规律;根据请求规律确定请求规律得分,根据源地址对应的请求结果确定请求结果得分,根据源地址对应的目的地址确定请求广度得分;根据请求规律得分、请求结果得分以及请求广度得分,在多个通信信息对应的源地址中,确定与网络扫描对应的目标源地址,并确定目标源地址对应的目标请求为网络扫描行为。本申请的方法,提高了ARP网络扫描行为检测的准确率。
-
公开(公告)号:CN114299365A
公开(公告)日:2022-04-08
申请号:CN202210206913.3
申请日:2022-03-04
Applicant: 上海观安信息技术股份有限公司
IPC: G06V10/774 , G06V10/764 , G06V10/46 , G06K9/62
Abstract: 本发明公开了一种图像模型隐蔽后门的检测方法及系统、存储介质、终端,与现有技术相比,本发明通过将每个训练样本图像分别转换为频谱图像,对频谱图像进行目标检测得到目标图像,将目标图像从与其对应频谱图像上提取并作为待定频谱图像碎片,再分别统计每一相同的所述待定频谱图像碎片的个数,并根据每一相同的所述待定频谱图像碎片的个数确定嵌入所述频谱图像中的触发器图案;最后基于所述触发器图案,确定触发器图案所在的频谱图像,以完成对带有触发器图案的后门样本图像的检测,进而解决触发器图案隐蔽在训练样本图像上难以被检测的问题。
-
公开(公告)号:CN113947813A
公开(公告)日:2022-01-18
申请号:CN202111219140.4
申请日:2021-10-20
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明公开一种防御对抗样本攻击的方法、装置及计算机存储介质。其中,该方法包括:S1.获取原始图像数据集,将其中的样本作为第一训练样本;S2.对第一训练样本进行随机变换操作得到第二训练样本,以及对第一训练样本进行空间平滑操作得到第三训练样本;S3.分别通过第一检测模型对第一训练样本、第二训练样本、第三训练样本进行预测,得到一一对应的第一预测结果、第二预测结果、第三预测结果;S4.将第一预测结果分别与第二预测结果、第三预测结果进行比对;根据比对结果确定第一训练样本中是否存在对抗样本并重新训练检测模型以提高模型防御对抗样本的攻击能力。随机变换操作和空间平滑操作可以减轻或消除对抗性扰动,且对检测模型的鲁棒性影响较小。
-
公开(公告)号:CN113452581B
公开(公告)日:2021-12-14
申请号:CN202110999767.X
申请日:2021-08-30
Applicant: 上海观安信息技术股份有限公司
IPC: H04L12/26 , G06N20/00 , G06K9/62 , G06F16/2455 , G06F16/22
Abstract: 本申请公开了一种流式数据的特征提取方法及装置、存储介质、计算机设备,该方法包括:接收流式数据,并获取所述流式数据对应的网络安全特征提取需求,其中,所述网络安全特征提取需求包括至少一个待提取的目标维度以及至少一个待提取的目标特征;依据所述目标维度以及所述目标特征,生成特征数据提取器;利用所述特征数据提取器,提取所述流式数据中与所述目标维度以及所述目标特征对应的网络安全特征数据。本申请通过构建特征数据提取器,并通过特征数据提取器提取流式数据的网络安全特征数据,能够对流式数据进行即时性特征提取,在充分发挥流式数据的低延迟性特点的同时,减少资源的占用量。
-
公开(公告)号:CN113705714A
公开(公告)日:2021-11-26
申请号:CN202111031013.1
申请日:2021-09-03
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明公开了基于行为序列的配电物联网设备异常行为检测方法及装置,所述方法包括:获取配电物联网设备的样本数据集;根据样本数据集对所有的配电物联网设备进行分组;根据样本数据集获取以设备ID为主体对象的数据集R,所述数据集R中包括与设备ID对应的行为序列数据以及类别标签;建立异常行为组合库,根据分组结果,分别将同组设备的行为序列数据与对应的异常行为组合库进行比对,并根据比对结果判定各设备是否异常,并将各个设备是否异常的标签合并至数据表R中得到数据表Rx;对于已识别异常行为的设备,判断已识别异常行为属于何种类型的安全威胁并处理;本发明的优点在于:使用范围广,检测效率高。
-
公开(公告)号:CN113535458A
公开(公告)日:2021-10-22
申请号:CN202111089557.3
申请日:2021-09-17
Applicant: 上海观安信息技术股份有限公司
IPC: G06F11/07 , G06F40/289 , G06K9/62
Abstract: 本发明公开了一种异常误报的处理方法及装置、存储介质、终端,涉及互联网技术领域,主要目的在于解决现有无法有效、准确地对异常信息进行处理的问题。包括:获取业务需求信息以及待告警操作对象的操作信息;基于需求操作主题映射关系确定与所述业务需求信息的需求主题分类关键词对应的操作主题分类,所述需求操作主题映射关系用于表征不同需求主题分类关键词与不同操作主题分类之间的主题分类关系;若所述操作信息与所述操作主题分类的操作主题分类关键词之间的第一相似度大于第一相似阈值,则确定基于所述操作信息生成告警信息为误报事件,删除所述告警信息。主要用于异常误报的处理。
-
公开(公告)号:CN113495886A
公开(公告)日:2021-10-12
申请号:CN202111041760.3
申请日:2021-09-07
Applicant: 上海观安信息技术股份有限公司
IPC: G06F16/215 , G06F16/22 , G06F16/2458
Abstract: 本发明公开了一种用于模型训练的污染样本数据的检测方法及装置,涉及信息技术领域,主要在于能够提高污染样本数据的检测精度,从而能够保证异常行为检测模型的检测精度。其中方法包括:获取待检测的各个平台用户对应的样本属性数据;利用预设局部敏感哈希算法,分别将各个样本属性数据哈希到不同哈希表中相应的哈希桶内;将所述不同哈希表中与所述各个样本属性数据位于同一个哈希桶中的数据确定为第一样本属性数据;从所述第一样本属性数据中筛选出与所述各个样本属性数据相似的第二样本属性数据;基于所述第二样本属性数据对应的样本数据量,分别判定所述各个样本属性数据是否为污染样本数据。本发明适于样本属性数据的污染检测。
-
-
-
-
-
-
-
-
-