专利背后的故事 | 一种异常信息检测方法和装置( 二 )


精准发现异常
通过规则分析引擎、机器学习检测引擎,横向对比企业内部网络中所有实体、账号上发生的各类异常和活动,可精准发现异常账号;
持续检测,提前感知
通过纵向对比每个实体、账号在一段时间内发生的各类异常和活动,串联时间先后关系,可实现持续的账号行为检测;
快速研判与定位
存储丰富的数据指标,每一条告警绑定到一个用户,帮助安全管理员快速研判风险 。
作者介绍
【专利背后的故事 | 一种异常信息检测方法和装置】周赵军,毕业于电子科技大学,硕士学位,天空卫士成都安全实验室核心成员 。目前研究方向主要是网络安全,包括网络安全的信息收集、渗透测试、恶意样本分析、后门驻留、取证、监控等等 。