面向内网的用户异常行为检测研究与实现

内网可视化展示模块

数据更新时间:2026年5月10日 13:20
准确率 97.9% 混合模型整体性能
误报率 2.1% 动态基线稳定控制
漏报率 1.8% 隐性异常补检结果
已检测行为 0 本页面实时推理次数
登录 访问 操作 传输

安全态势大屏

行为特征占比

  • 登录行为 32%
  • 访问行为 28%
  • 操作行为 24%
  • 传输行为 16%

用户行为趋势

风险等级分布

内网数据采集

用户日志来源行为内容采集时间采集状态操作

用户动态基线

用户登录均值敏感访问均值下载均值最近更新状态

滑动窗口配置

动态适配机制

系统按论文方案取用户最近7天历史行为,计算登录失败、敏感访问、敏感操作、下载量、外接传输等均值和标准差,作为决策树层的判定基准。

异常检测模块

行为输入与在线推理

等待输入行为数据。

实时告警列表

等级用户异常类型判定依据处置

规则库与模型

日志管理模块

时间操作人日志类型日志内容状态