基于机器学习的用户实体行为分析技术在账号异常检测中的应用

来源 :通信技术 | 被引量 : 0次 | 上传用户:a7281423
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随企业业务的不断扩增和电子化发展,企业自身数据和负载数据都开始暴增。然而,作为企业核心资产之一的内部数据,却面临着日益严峻的安全威胁。越来越多以周期长、频率低、隐蔽强为典型特征的非明显攻击绕过传统安全检测方法,对大量数据造成损毁。当前,用户实体行为分析(User and Entity Behavior Analytics,UEBA)系统正作为一种新兴的异常用户检测体系在逐步颠覆传统防御手段,开启网络安全保卫从“被动防御”到“主动出击”的新篇章。因此,将主要介绍UEBA在企业异常用户检测中的应用情况。首先
其他文献
针对电磁辐射源信号识别问题,提出一种时频图像角点和直线特征组合的调制方式识别方法。该方法首先采用Choi-Williams分布算法获取信号的时频图像,并经过全变分算法去除时频图像噪声,提高低信噪比情况下时频图像的清晰度;然后对去噪后的时频图像进行Harris角点检测和霍夫变换,提取角点和直线特征组成6维特征向量;最后通过支持向量机对特征向量进行训练、分类和识别。实验结果表明,在较低信噪比条件下能取
5G边缘计算与视频监控的结合,将对雪亮工程、智能城市、区域安防等产生深远影响,加剧行业应用并深化业务布局。基于5G边缘计算的视频监控安全问题尤为重要。分析面向5G边缘计
窄带无线通信网络主要使用微波、卫星、电台等窄带宽无线链路进行节点间互联,节点之间需要交互路由协议,并接受网管系统的控制。协议控制报文交互的安全性、传输可靠性和带宽
目的探讨咳喘宁胶囊联合舒利迭治疗咳嗽变异性哮喘的临床效果分析。方法研究对象为我院收治的咳嗽变异性哮喘患者175例,并随机分为研究组88例和对照组87例。对照组常规西药治
针对军事和民用领域持续增长的定位需求,提出基于升空大规模多输入多输出(Multiple-Input Multiple-Output,MIMO)平台的波束域无源定位方法,该方法能够充分结合升空平台的空
<正>临床实习是护生在实践环境中不断增长知识,提升技能,形成良好专业行为的重要阶段[1],也是学生从学校到工作岗位过渡的关键时期。我科每年接受卫生职业院校学生实习,结合
<正>母猪产仔的多少,直接影响到养猪的经济效益。提高母猪产仔数,是降低饲养成本的一项重要措施,下面简要介绍几种提高母猪产仔数的方法,供养猪场户参考。
随着时代的进步,AR快速融入了人们生活,并逐渐成为行业热点。国内涌现出阿里AR、京东AR、网易AR等AR技术平台,使得AR技术应用的开发门槛大为降低。开发者只需要简单的几个步
实验应用分光光度计观察了体外培养基中细菌在CPT,CTZ,β—内酰胺酶以及酶抑制剂MCIPC单独和相互作用下的生长浊度变化。①分别单用CPT(10MIC)和CTZ(15MIC)均可溶解细菌;而当
对网络代理软件Shadowsocks和ShadowsocksR产生的流量的安全性进行分析。首先,还原Shadowsocks和ShadowsocksR的报文格式;其次,澄清其使用的密码算法,包括密钥生成算法和加解