【技术实现步骤摘要】
一种数据分析方法、装置、电子设备及存储介质
[0001]本公开涉及计算机
,尤其涉及一种数据分析方法、装置、电子设备及存储介质。
技术介绍
[0002]随着互联网的普及,数据中心中维护的数据越来越多,对数据的操作也越来越复杂,数据安全是数据中心中不可缺失的重要一环。数据安全涉及的范围很广,其中涉及到人员操作的问题是最重要的不可控因素,是维护数据安全的重中之重。
[0003]在现有技术中,通常无法对人员的操作进行有效的监控,因此,难以及时制止人员对数据的异常操作,很可能导致数据的破坏、被篡改和泄露,进而降低数据的安全性。
技术实现思路
[0004]本公开提供一种待处理数据分析方法、装置、电子设备及存储介质,以至少解决相关技术中无法对人员的操作进行有效的监控,因此,难以及时制止人员对数据的异常操作,很可能导致数据的破坏、被篡改和泄露,进而降低数据的安全性的问题。本公开的技术方案如下:
[0005]根据本公开实施例的第一方面,提供一种数据分析方法,包括:
[0006]实时获取目标账户的操作行为数据;
[0007]将所述目标账户的角色信息、权限信息以及所述操作行为数据输入至预先训练得到的预警模型,对所述角色信息、权限信息以及所述操作行为数据进行行为分析,得到预测结果,所述预测结果用于指示所述操作行为数据中的异常操作数据;
[0008]在所述操作行为数据为异常操作数据的情况下,触发针对所述操作行为数据的预警操作。
[0009]可选的,所述实时获取目标账户的操 ...
【技术保护点】
【技术特征摘要】
1.一种数据分析方法,其特征在于,包括:实时获取目标账户的操作行为数据;将所述目标账户的角色信息、权限信息以及所述操作行为数据输入至预先训练得到的预警模型,对所述角色信息、权限信息以及所述操作行为数据进行行为分析,得到预测结果,所述预测结果用于指示所述操作行为数据中的异常操作数据;在所述操作行为数据为异常操作数据的情况下,触发针对所述操作行为数据的预警操作。2.根据权利要求1所述的数据分析方法,其特征在于,所述实时获取目标账户的操作行为数据,包括:实时获取目标账户的操作日志;对所述操作日志进行数据清洗,提取出所述目标账户的操作行为数据。3.根据权利要求1所述的数据分析方法,其特征在于,所述异常操作数据包括多种异常类型,所述触发针对所述操作行为数据的预警操作,包括:获取所述操作行为数据对应的目标异常类型的信息模板;根据所述信息模板,生成所述操作行为数据对应的预警信息;将所述预警信息发送至所述目标异常类型对应的客户端。4.根据权利要求1所述的数据分析方法,其特征在于,所述方法还包括:获取样本行为数据、所述样本行为数据对应账户的样本角色信息及样本权限信息,所述样本行为数据中包括预先标记的真实异常数据;利用预设随机森林模型,对所述样本行为数据、所述样本角色信息及样本权限信息进行处理,输出所述样本行为数据中的预测异常数据;根据所述真实异常数据及所述预测异常数据,计算所述预设随机森林模型的损失值,在所述损失值不满足预设阈值的情况下,对所述随机森林模型的模型参数进行调整,直至所述损失值满足所述预设阈值,将得到的随机森林模型作为预警模型。5.根据权利要求4所述的数据分析方法,其特征在于,所述将得到的随机森林模型作为预警模型,包括:将得到的随机森林模型作为参考模型,对所述样本行为数据、所述样本角色信息及样本权限信息进行特征重要性分析;从所述样本行为数据、所述样本角色信息及样本权限信息中筛选出特征重要性不为0的信息,作为目标特征信息;利用所述参考模型,对所述目标特征信息进行处理,输出所述样本行为数据中的更新异常数据;根据所述真实异常数据及所述更新异常数据,计算所述参考模型的损失值,在所述损失值不满足预设阈值的情况下,对所述参考模型的模型参数进行调整,直至所述损失值满足所述预设阈值,将得到的参考模型作为预警模型。6.根据权利要求1所述的数据分析方法,其特征在于,所述方法还包括:在所述操作行为数据为异常操作数据的情况下,获取针对所述操作行为数据的反馈信息;根据所述反馈信息,对所述预警模型进行迭代调整。
7.一种数据分析装置,其特征在于,包括:获取单元,被配置为执行实时获取目标账户的操作行为数据;分析单元,被配置为执行将所述目标账户的角色信息、权限信息以及所述操作行为数据输入至预先训练得到的预警模型,对所述角色信息、权限...
【专利技术属性】
技术研发人员:张健,徐蕾,徐锐,臧艳芳,杨传信,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。