-
公开(公告)号:CN119561739A
公开(公告)日:2025-03-04
申请号:CN202411678853.0
申请日:2024-11-22
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京大学
IPC: H04L9/40
Abstract: 本发明公开了一种网络异常行为分析方法、装置、设备及存储介质。所述方法包括:获取待检测场景的网络活动日志,根据所述网络活动日志生成所述待检测场景对应的活动集;根据所述活动集中网络实体的活动序列构建溯源图和根因图;通过时间序列特征捕捉模型对所述活动集进行异常活动评估,得到活动集中异常实体的异常活动数;将所述网络实体的基础属性、异常活动数、溯源图和根因图输入图神经网络分类器,得到所述待检测场景中所有网络实体的异常得分;对所有网络实体的异常得分进行分析,得到所述待检测场景的异常行为分析结果。该方法能够提高对网络中异常行为的检测性能。