基于多维时序日志的异常行为可视分析
张文琦; 周喜; 赵凡; 马博
刊名计算机工程与应用
2020
卷号56期号:10页码:231-239
关键词监控日志 异常行为 多视图 可视分析
ISSN号1002-8331
英文摘要

当前许多企业面临着来自内部的信息安全问题,由于核心信息的窃取而造成无法估量的损失。企业内部的监控日志数据记录了员工的操作行为与访问记录,通过对内部监控日志进行有效的分析以及时发现员工的异常行为具有重要的意义。然而现有的关于日志分析的方法不能很好地结合多种用户行为日志进行有效分析,并及时发现异常行为提前进行预警。针对这一问题,基于日志的多维性和时序性,提出了一种新颖的可视化系统MLVis。通过设计多个可视化视图,实现一个交互式的可视分析系统,可以帮助决策者发现异常行为,定位异常员工,并分析异常行为之间的联系。采用ChinaVis2018挑战赛I的数据集进行实验和案例分析,验证了该系统的可行性和有效性。

CSCD记录号CSCD:6712401
内容类型期刊论文
源URL[http://ir.xjipc.cas.cn/handle/365002/7347]  
专题新疆理化技术研究所_多语种信息技术研究室
作者单位1.中国科学院大学
2.新疆民族语音语言信息处理实验室
3.中国科学院新疆理化技术研究所
推荐引用方式
GB/T 7714
张文琦,周喜,赵凡,等. 基于多维时序日志的异常行为可视分析[J]. 计算机工程与应用,2020,56(10):231-239.
APA 张文琦,周喜,赵凡,&马博.(2020).基于多维时序日志的异常行为可视分析.计算机工程与应用,56(10),231-239.
MLA 张文琦,et al."基于多维时序日志的异常行为可视分析".计算机工程与应用 56.10(2020):231-239.
个性服务
查看访问统计
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。


©版权所有 ©2017 CSpace - Powered by CSpace