基于UEBA的数据处理方法和系统
    11.
    发明公开

    公开(公告)号:CN115168569A

    公开(公告)日:2022-10-11

    申请号:CN202210491080.X

    申请日:2022-05-07

    Abstract: 本发明公开了一种基于UEBA的数据处理方法和系统,该方法包括:获取待处理的数据条目,并基于语义注解算法将所述数据条目转换为语义体;其中,所述语义体包括所述数据条目的注解结果和原始日志;设定时间窗口,并将所述时间窗口内形成的所有语义体进行特征汇总,并基于特征汇总后的语义体生成画像体;将生成的画像体按预设策略存放于目标存储位置;基于目标时间窗口范围和目标存储位置范围,将生成的画像体进行聚合,以得到数据处理结果。该方法利用多源异构的数据资料,抽取能够反映网络实体画像特征的信息,并对这些信息加以聚合,得到上述实体的更全面的画像;解决了现有技术中存在的数据处理量较大,且画像中对实体信息描述不全面的技术问题。

Patent Agency Ranking