System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本申請涉及計算機,具體涉及一種風險處理方法、裝置、存儲介質及電子設備。
技術介紹
1、隨著互聯網技術的飛速發展,網絡應用程序已成為現代企業和個人日常運營、交流、購物、娛樂不可或缺的一部分。然而,這種高度的依賴性和普及性也使其成為了黑客和惡意攻擊者的主要目標。網絡應用程序面臨著日益復雜和多樣化的安全威脅,包括但不限于數據泄露、數據篡改、拒絕服務攻擊(ddos)、跨站腳本攻擊(xss)、sql注入、跨站請求偽造(csrf)等。這些安全漏洞一旦被利用,不僅會導致用戶個人信息的泄漏,還可能引發財務損失、聲譽損害甚至法律糾紛,對企業和個人造成重大影響。
2、傳統的安全防御手段,如防火墻、入侵檢測系統等,雖然在一定程度上能夠抵御外部攻擊,但面對不斷演變的攻擊技術和手段,其局限性日益凸顯。這些系統往往依賴于預設的規則和特征庫來識別和阻止攻擊,而攻擊者則通過不斷變異攻擊方式和利用新的漏洞來繞過這些防御機制。
3、因此,為了更高效地應對網絡應用程序的安全挑戰,需要一種更加高效的風險處理解決方案。
技術實現思路
1、本申請實施例提供一種風險處理方法、裝置、存儲介質及電子設備,能夠提高對網絡應用程序中風險處理的效率。
2、第一方面,本申請實施例提供一種風險處理方法,包括:
3、獲取參考網絡應用程序對應的參考用戶訪問日志;
4、基于上述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則;
6、監測目標網絡應用程序中的目標用戶訪問日志,基于目標用戶訪問日志采用規則校驗引擎調用上述規則校驗集合對上述目標用戶進行風險處理。
7、在一種可能實現的方式中,上述基于上述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則,包括:
8、采用校驗規則學習引擎確定針對上述參考用戶訪問日志的參考用戶行為模式;
9、基于上述參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則。
10、在一種可能實現的方式中,上述采用校驗規則學習引擎確定針對上述參考用戶訪問日志的參考用戶行為模式,包括:
11、采用校驗規則學習引擎獲取上述參考用戶訪問日志對應的參考用戶行為模式標簽,基于上述參考用戶行為模式標簽確定參考用戶行為模式;和/或,
12、采用校驗規則學習引擎對上述參考用戶訪問日志進行行為模式識別得到參考用戶行為模式;
13、其中,上述參考用戶行為模式包括正常網絡行為模式和異常網絡行為模式。
14、在一種可能實現的方式中,上述采用校驗規則學習引擎對上述參考用戶訪問日志進行行為模式識別得到參考用戶行為模式,包括:
15、采用校驗規則學習引擎確定針對上述參考用戶訪問日志的多個元數據行為校驗維度,基于上述參考用戶訪問日志在各上述元數據行為校驗維度的評測維度偏離參數;
16、基于每個上述元數據行為校驗維度的上述評測維度偏離參數繪制參考用戶訪問行為雷達圖;
17、基于上述參考用戶訪問行為雷達圖確定綜合行為偏離程度,基于上述綜合行為偏離程度確定上述參考用戶訪問日志對應的參考用戶行為模式。
18、在一種可能實現的方式中,上述基于上述參考網絡校驗規則更新規則校驗集合,包括:
19、確定上述參考網絡校驗規則對應的url;
20、將上述參考網絡校驗規則寫入上述規則校驗集合,將上述url作為上述參考網絡校驗規則的規則校驗標識。
21、在一種可能實現的方式中,上述基于目標用戶訪問日志采用規則校驗引擎調用上述規則校驗集合對上述目標用戶進行風險處理,包括:
22、將上述目標用戶訪問日志輸入上述規則校驗引擎,通過上述規則校驗集合對上述目標用戶訪問日志進行校驗規則匹配處理,得到規則校驗結果;
23、基于上述規則校驗結果對上述目標用戶進行風險行為防護處理。
24、在一種可能實現的方式中,,上述通過上述規則校驗集合對上述目標用戶訪問日志進行校驗規則匹配處理,得到規則校驗結果,包括:
25、確定目標網絡應用程序對應的目標url;
26、將上述目標url作為規則校驗索引,從上述規則校驗集合查詢上述規則校驗索引對應的至少一個目標網絡校驗規則;
27、采用上述目標網絡校驗規則對上述目標用戶訪問日志進行校驗規則匹配處理,得到規則校驗結果。
28、在一種可能實現的方式中,上述基于上述規則校驗結果對上述目標用戶進行風險行為防護處理,包括:
29、確定上述規則校驗結果對應的用戶行為模式類型;
30、若上述用戶行為模式類型為異常行為模式類型,則確定上述規則校驗結果對應的異常網絡校驗規則;
31、獲取上述異常網絡校驗規則對應的異常防護動作,對上述目標用戶執行上述異常防護動作。
32、在一種可能實現的方式中,上述方法還包括:
33、將上述目標用戶訪問日志作為上述參考用戶訪問日志,執行上述基于上述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則的步驟。
34、第二方面,本申請實施例還提供一種風險處理裝置,包括:
35、獲取模塊,用于獲取參考網絡應用程序對應的參考用戶訪問日志;
36、生成模塊,用于基于上述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則;
37、更新模塊,用于基于上述參考網絡校驗規則更新規則校驗集合;
38、處理模塊,用于監測目標網絡應用程序中的目標用戶訪問日志,基于目標用戶訪問日志采用規則校驗引擎調用上述規則校驗集合對上述目標用戶進行風險處理。
39、第三方面,本申請實施例還提供一種計算機可讀的存儲介質,其上存儲有計算機程序,當上述計算機程序在計算機上運行時,使得上述計算機執行如本申請任一實施例提供的風險處理方法。
40、第四方面,本申請實施例還提供一種電子設備,包括處理器和存儲器,上述存儲器有計算機程序,上述處理器通過調用上述計算機程序,用于執行如本申請任一實施例提供的風險處理方法。
41、本申請實施例提供的技術方案,通過獲取參考網絡應用程序對應的參考用戶訪問日志,基于參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則,基于參考網絡校驗規則更新規則校驗集合,監測目標網絡應用程序中的目標用戶訪問日志,基于目標用戶訪問日志采用規則校驗引擎調用規則校驗集合對目標用戶進行風險處理。本申請中通過參考網絡應用程序獲取對應的參考用戶訪問日志,并通過參考用戶訪問日志學習該參考用戶訪問日志對應的參考網絡校驗規則,并將該參考網絡校驗規則更新規本文檔來自技高網...
【技術保護點】
1.一種風險處理方法,其特征在于,包括:
2.根據權利要求1所述的方法,其特征在于,所述基于所述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則,包括:
3.根據權利要求2所述的方法,其特征在于,所述采用校驗規則學習引擎確定針對所述參考用戶訪問日志的參考用戶行為模式,包括:
4.根據權利要求3所述的方法,其特征在于,所述采用校驗規則學習引擎對所述參考用戶訪問日志進行行為模式識別得到參考用戶行為模式,包括:
5.根據權利要求1所述的方法,其特征在于,所述基于目標用戶訪問日志采用規則校驗引擎調用所述規則校驗集合對所述目標用戶進行風險處理,包括:
6.根據權利要求5所述的方法,其特征在于,所述通過所述規則校驗集合對所述目標用戶訪問日志進行校驗規則匹配處理,得到規則校驗結果,包括:
7.根據權利要求5所述的方法,其特征在于,所述基于所述規則校驗結果對所述目標用戶進行風險行為防護處理,包括:
8.一種風險處理裝置,其特征在于,包括:
9.一種計算
10.一種電子設備,包括處理器和存儲器,所述存儲器存儲有計算機程序,其特征在于,所述處理器通過調用所述計算機程序,用于執行如權利要求1至7任一項所述的風險處理方法。
...【技術特征摘要】
1.一種風險處理方法,其特征在于,包括:
2.根據權利要求1所述的方法,其特征在于,所述基于所述參考用戶訪問日志,采用校驗規則學習引擎基于參考用戶行為模式進行校驗規則生成處理得到參考網絡校驗規則,包括:
3.根據權利要求2所述的方法,其特征在于,所述采用校驗規則學習引擎確定針對所述參考用戶訪問日志的參考用戶行為模式,包括:
4.根據權利要求3所述的方法,其特征在于,所述采用校驗規則學習引擎對所述參考用戶訪問日志進行行為模式識別得到參考用戶行為模式,包括:
5.根據權利要求1所述的方法,其特征在于,所述基于目標用戶訪問日志采用規則校驗引擎調用所述規則校驗集合對所述目標用戶進行風險處理,包括:
6...
【專利技術屬性】
技術研發人員:秦志鵬,張春暉,李鑫,孫超,單美晨,朱成龍,何曉理,王守瑞,
申請(專利權)人:三六零數字安全科技集團有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。