买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:深圳建安润星安全技术有限公司
摘要:本发明公开了一种企业信息科技管理预警平台和预警方法,方法包括:通过预设企业信息科技风险预测模型对员工操作数据分析确定异常操作数据;根据第一预设时间区间内异常操作数据计算员工的异常操作得分,绘制员工异常操作得分曲线;通过员工异常操作得分曲线确定异常员工,进行员工风险预警;根据下一第一预设时间区间内员工的预测操作数据分析第一设备和第二设备的异常概率,确定第一异常设备和第二异常设备,将第一异常设备和第二异常设备所对应员工确定为重点关注员工;当重点关注员工的实时操作数据触发预设限制条件时,进行员工风险预警。本发明通过员工操作数据计算企业信息风险发生概率,确定异常员工并进行预警提醒,降低企业风险损失。
主权项:1.一种企业信息科技管理预警方法,其特征在于,包括:获取员工操作数据;通过预设企业信息科技风险预测模型对所述员工操作数据进行分析,确定异常操作数据;根据第一预设时间区间内的异常操作数据的操作类型、异常等级和异常频率计算所述员工的异常操作得分;根据所述异常操作得分绘制员工异常操作得分曲线;通过所述员工异常操作得分曲线对员工进行异常标记确定异常员工,基于所述异常员工的员工身份信息进行员工风险预警;通过员工异常操作得分曲线和当前第一预设时间区间的员工操作数据对下一第一预设时间区间的员工操作数据进行预测,得到预测操作数据;基于所述预测操作数据进行第一设备和第二设备的异常概率分析,确定第一异常设备和第二异常设备,将所述第一异常设备和第二异常设备所对应员工确定为重点关注员工;所述第一设备包括员工使用的电脑和手机设备,所述第二设备包括企业系统、服务器和数据库;对所述重点关注员工的实时操作数据进行实时监测,当所述重点关注员工的实时操作数据触发预设限制条件时,进行员工风险预警;所述通过预设企业信息科技风险预测模型对所述员工操作数据进行分析,确定异常操作数据,包括:通过员工操作数据进行分析确定访问数据;所述访问数据包括系统访问数据和网络访问数据;对不满足员工权限的访问数据进行异常标注,确定异常访问数据;对第一预设时间区间内员工的异常访问数据的异常种类、异常等级和异常访问频率进行加权计算,确定异常访问得分;基于员工身份信息和系统运行状态确定异常原因和第一操作得分;基于异常访问数据的异常种类将异常访问得分和相对应第一操作得分进行对比,将异常访问得分大于相对应第一操作得分的异常访问数据确定为异常操作数据;所述通过所述员工异常操作得分曲线对员工进行异常标记确定异常员工,包括:将员工异常操作得分曲线、相同异常原因的样本操作得分曲线和坐标轴之间形成的区域确定为第一区域;所述第一区域包括第二区域和第三区域;将员工异常操作得分大于相同异常原因的样本操作得分的区域确定为第二区域;将员工异常操作得分小于相同异常原因的样本操作得分的区域确定为第三区域;根据第二区域和第三区域的区域面积计算第一区域面积得分;当所述第一区域面积得分大于第一预设面积得分阈值时,将所述员工标记为异常员工;反之,将所述员工异常操作得分曲线和相同异常原因的样本操作得分曲线进行对比,确定曲线相似度;对所述曲线相似度和所述第一区域面积得分进行加权计算,确定员工操作得分;当员工操作得分小于第一预设操作得分阈值时,将所述员工标记为异常员工;所述基于所述预测操作数据进行第一设备和第二设备的异常概率分析,确定第一异常设备和第二异常设备,包括:通过所述员工的预测操作数据确定第一设备的第一异常概率;通过对相同部门员工的预测操作数据进行加权计算,确定第二设备的第二异常概率;基于部门属性对相同第二设备的第二异常概率进行加权计算,确定第二设备的第三异常概率;将第一异常概率大于第一预设异常概率阈值的第一设备确定为第一异常设备;将第三异常概率大于第二预设异常概率阈值的第二设备确定为第二异常设备。
全文数据:
权利要求:
百度查询: 深圳建安润星安全技术有限公司 一种企业信息科技管理预警平台和预警方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。