异常登录行为检测方法、装置、存储介质和计算机设备

    公开(公告)号:CN113518058B

    公开(公告)日:2022-12-13

    申请号:CN202010275659.3

    申请日:2020-04-09

    Abstract: 本发明实施例提供的一种异常登录行为检测方法、装置、存储介质和计算机设备的技术方案中,从多个日志数据源获取的第一用户登录行为信息中提取出与登录行为相关的第一登录行为特征值,对第一登录行为特征值进行量化处理,生成第一登录行为数据,通过层次聚类算法对第一登录行为数据进行训练,确定出至少一个异常登录行为检测基线,根据至少一个异常登录行为检测基线以及每个异常登录行为检测基线对应的预设的正常登录范围,检测出获取的第二用户登录行为信息是否属于异常登录行为,通过确定不同的异常登录行为检测基线,从而能够适用不同级别系统的异常登录检测,并且能够提高异常登录行为的检测速度,检测精度以及检测效率。

    一种攻击路径还原方法、电子装置和计算机可读存储介质

    公开(公告)号:CN109327449B

    公开(公告)日:2021-10-12

    申请号:CN201811252653.3

    申请日:2018-10-25

    Abstract: 本发明公开了一种攻击路径还原方法、电子装置和计算机可读存储介质,通过在基于告警产生的攻击事件中,获取与待还原资产相关的目标攻击事件,确定各目标攻击事件中待还原资产的身份为源IP还是目的IP,从而确定待还原资产为受害者的目标攻击事件,以及该目标攻击事件的攻击阶段;继而基于待还原资产为受害者的各目标攻击事件的发生时间和攻击阶段,还原待还原资产的被攻击路径。基于上述描述可知,本申请是基于资产在目标攻击事件中的角色,及目标攻击事件的发生时间和攻击阶段,还原被攻击路径,鉴于目标攻击事件发生在一段时间内,还原的被攻击路径可反映一定时间内资产上遭受的攻击的规律,有利于提高网络的威胁感知能力和预测能力。

    数据查询方法、装置、设备及存储介质

    公开(公告)号:CN110019308A

    公开(公告)日:2019-07-16

    申请号:CN201711464440.2

    申请日:2017-12-28

    Inventor: 王保强

    Abstract: 本发明实施例提供一种数据查询方法、装置、设备及存储介质。该方法包括:接收SQL查询请求信息;解析所述SQL查询请求信息,获取所述SQL查询请求信息对应的待操作的数据表数量、所有数据表的文件大小及当前集群可用内存大小;依据所述数据表数量、所有数据表的文件大小及当前集群可用内存大小,生成执行路径计划;根据所述执行路径计划调用一个或多个执行引擎进行查询,输出对应所述SQL查询请求信息的查询结果。通过本发明实施例的技术方案,针对海量数据进行查询时,能够提升查询性能。

    一种网络优化方法及装置
    16.
    发明授权

    公开(公告)号:CN104768171B

    公开(公告)日:2018-11-02

    申请号:CN201410007470.0

    申请日:2014-01-08

    Abstract: 本发明公开了一种网络优化的方法,包括:根据通信负荷确定轮询周期;根据所述轮询周期对预先设置的每个通信保障小区进行轮询采样,获取所述每个通信保障小区的实时性能指标;针对每个通信保障小区,根据所获取的实时性能指标、同类通信保障场景下的历史性能指标,进行拥塞预测;根据每个通信保障小区的拥塞预测结果进行优化调整。本发明同时公开了一种网络优化的装置。

    异常的数据访问行为的识别方法及数据处理装置

    公开(公告)号:CN108614895A

    公开(公告)日:2018-10-02

    申请号:CN201810441120.3

    申请日:2018-05-10

    Abstract: 本发明实施例公开一种识别方式,涉及数据处理领域,包括:获取数据访问行为的实时数据,实时数据包括:实时特性数据和实时标签数据。根据实时特性数据,从预设的多个聚类中得到实时数据所属的目标聚类,并获取目标聚类的特性和标签。比较实时特性数据与目标聚类的特性之间是否满足第一预设关系,并比较实时标签数据与目标聚类的标签之间是否满足第二预设关系。若实时特性数据与目标聚类的特性之间不满足第一预设关系,或者,实时标签数据与目标聚类的标签之间不满足第二预设关系,则将数据访问行为标记为异常的数据访问行为。本发明实施例还公开了一种数据处理装置,可以提高识别的准确率。

    一种网络优化方法及装置
    18.
    发明公开

    公开(公告)号:CN104768171A

    公开(公告)日:2015-07-08

    申请号:CN201410007470.0

    申请日:2014-01-08

    Abstract: 本发明公开了一种网络优化的方法,包括:根据通信负荷确定轮询周期;根据所述轮询周期对预先设置的每个通信保障小区进行轮询采样,获取所述每个通信保障小区的实时性能指标;针对每个通信保障小区,根据所获取的实时性能指标、同类通信保障场景下的历史性能指标,进行拥塞预测;根据每个通信保障小区的拥塞预测结果进行优化调整。本发明同时公开了一种网络优化的装置。

    一种天线调度方法及系统
    19.
    发明公开

    公开(公告)号:CN104469826A

    公开(公告)日:2015-03-25

    申请号:CN201310420540.0

    申请日:2013-09-13

    Inventor: 黄智州

    CPC classification number: H04W24/02

    Abstract: 本发明公开了一种天线调度方法,包括:获取移动终端当前所处的位置信息,在预先设置的对应关系列表中,查找所述位置信息所对应的多通道射频拉远单元(RRU)的通道组,并控制所述通道组开启,利用为所述开启的通道组配置的天线传输所述移动终端的信号。同时,本发明还公开了一种天线调度系统。利用本发明的技术方案,可充分利用多通道RRU的资源,加强对天线重叠覆盖区域的信号强度,减少通信掉话概率。

    一种呼叫处理方法和装置
    20.
    发明授权

    公开(公告)号:CN101291371B

    公开(公告)日:2013-02-13

    申请号:CN200810126312.1

    申请日:2008-06-24

    Abstract: 本发明公开了一种呼叫处理方法和装置,主要应用于电信领域的业务平台上,本发明的呼叫处理方法包括:设置企业服务号码与服务经理的对应关系;客户与服务经理进行话务交互时,根据企业服务号码对客户或服务经理的主叫号码进行显示信息的处理,发送至被叫方。本发明的呼叫处理装置包括:设置单元和处理单元。本发明的方法和装置解决了现有技术中客户与服务经理进行话务交互时,客户通话和日常通话未区分的问题;通过在呼入的客户号码前加入标识信息,使服务经理能够准确区分普通电话和客户呼叫,提高了服务质量。

Patent Agency Ranking