基于机器学习的变电站终端账号异常检测方法

    公开(公告)号:CN114285596A

    公开(公告)日:2022-04-05

    申请号:CN202111353340.9

    申请日:2021-11-16

    IPC分类号: H04L9/40 G06K9/62 G06N20/00

    摘要: 本发明提出了一种基于机器学习的变电站终端账号异常检测方法,包括:采集登录账号访问变电站终端产生的访问日志,将访问日志输入训练好的行为分析引擎中,筛选出访问日志中存在异常行为的登录账号;获取登录账号与登录IP的映射关系,基于所述映射关系识别登录账号的异常类型;结合存在异常行为的登录账号与异常类型的识别结果,生成变电站终端的账号异常检测结果。本发明利用UEBA行为分析技术,结合变电站终端的访问日志,实现对变电站终端访问情况的全面监控,能够及时发现偏离正常登录行为的登录账号,有效识别恶意访问变电站终端的登录账号与登录IP。