一种异常确定方法、装置、电子设备、存储介质和程序产品

    公开(公告)号:CN119646708A

    公开(公告)日:2025-03-18

    申请号:CN202411710828.6

    申请日:2024-11-27

    Abstract: 本发明公开了一种异常确定方法、装置、电子设备、存储介质和程序产品。具体实施方案包括:通过统一数据模型将原始数据处理为安全基础数据,并将所述安全基础数据传输至安全基础数据域;通过构建模型基于所述安全基础数据域中所述安全基础数据和所述安全基础数据所对应的映射数据,构建图数据,并将所述图数据传输至检测模型;通过所述检测模型,基于所述图数据,确定所述原始数据所对应的异常数据;通过所述构建模型基于所述图数据,确定所述待检测对象中所述异常数据所对应的异常事件。本发明实现了对待检测对象发生异常时的检测,并确定对应的异常数据,根据异常数据溯源异常事件,完成了对待检测对象的多步骤检测的实践应用。

    数据库异常行为检测方法、装置、电子设备和存储介质

    公开(公告)号:CN119670072A

    公开(公告)日:2025-03-21

    申请号:CN202411752478.X

    申请日:2024-12-02

    Abstract: 本发明公开了一种数据库异常行为检测方法、装置、电子设备和存储介质,涉及数据库安全分析技术领域,该方法为:获取目标数据库的操作日志,基于操作日志的操作记录生成操作嵌入特征;基于操作嵌入特征对应的操作记录的记录顺序生成操作特征序列;根据注意力模型处理操作特征序列,得到经过意图权重调整后的语义特征序列;基于异常行为检测模型确定语义特征序列内异常语义占比,并基于异常语义占比生成目标数据库的异常行为检测结果。本发明实施例,通过基于记录顺序生成操作特征序列,利用注意力模型聚焦于操作特征序列的重要特征,提高了对异常行为的识别精度,通过计算异常语义占比,精确量化了异常行为的比重,使得误报率和漏报率降低。

Patent Agency Ranking