JPWO2018216100A1 - 行動分析システム、行動分析方法及び記録媒体 - Google Patents
行動分析システム、行動分析方法及び記録媒体 Download PDFInfo
- Publication number
- JPWO2018216100A1 JPWO2018216100A1 JP2019519840A JP2019519840A JPWO2018216100A1 JP WO2018216100 A1 JPWO2018216100 A1 JP WO2018216100A1 JP 2019519840 A JP2019519840 A JP 2019519840A JP 2019519840 A JP2019519840 A JP 2019519840A JP WO2018216100 A1 JPWO2018216100 A1 JP WO2018216100A1
- Authority
- JP
- Japan
- Prior art keywords
- behavior
- analysis
- data group
- behavior data
- parameter
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06N—COMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
- G06N5/00—Computing arrangements using knowledge-based models
- G06N5/04—Inference or reasoning models
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06N—COMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
- G06N20/00—Machine learning
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/34—Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Artificial Intelligence (AREA)
- Data Mining & Analysis (AREA)
- Evolutionary Computation (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Medical Informatics (AREA)
- Computational Linguistics (AREA)
- Quality & Reliability (AREA)
- Computer Hardware Design (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
本発明の第1実施形態による行動分析システム及び行動分析方法について図1乃至図6を用いて説明する。
本発明の第2実施形態による行動分析システム及び行動分析方法について図7及び図8を用いて説明する。以下の説明において、第1実施形態と同様の構成については、省略又は簡略化することがある。
上述の各実施形態において説明した行動分析システムは、第3実施形態によれば、図9に示すように構成することもできる。図9は、第3実施形態に係る行動分析システムの機能構成を示すブロック図である。
以上、実施形態を参照して本発明を説明したが、本発明は上述の実施形態に限定されるものではない。本願発明の構成及び詳細には本発明の要旨を逸脱しない範囲で、当業者が理解し得る様々な変形をすることができる。
複数の行動データを含む行動データ群を分析対象ごとに生成する生成部と、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換する変換部と、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行う分析部と、
を備えることを特徴とする行動分析システム。
前記変換部は、前記分析対象に依存するパラメタを過去に同様の行動が行われたことがあるか否かを示すパラメタに変換することを特徴とする付記1に記載の行動分析システム。
前記分析部は、前記複数の分析対象の変換後の前記行動データ群に含まれるパラメタのパターンごとに出現頻度を算出することを特徴とする付記1又は2に記載の行動分析システム。
変換後の前記行動データ群に含まれる行動及び前記出現頻度の少なくとも1つに基づく行動の異常度を用いて前記行動データ群をランキングするランキング部を更に備えることを特徴とする付記3に記載の行動分析システム。
前記ランキング部は、前記複数の分析対象の変換後の前記行動データ群に含まれる行動のランダム性を前記異常度の指標として前記ランキングを行うことを特徴とする付記4に記載の行動分析システム。
前記ランキング部は、前記行動データ群に含まれる前記行動データの個数をL、前記行動データ群に含まれる行動の種類数をKとしたとき、K/Lに基づいて前記ランキングを行うことを特徴とする付記4又は5に記載の行動分析システム。
前記ランキング部は、K/Lと前記出現頻度との積に基づいて前記ランキングを行うことを特徴とする付記6に記載の行動分析システム。
前記行動データ群は、前記行動データ群に含まれる複数の前記行動データが行動の発生時刻に基づく順序で配列されたシーケンスであることを特徴とする付記1乃至7のいずれか1項に記載の行動分析システム。
複数の行動データを含む行動データ群を分析対象ごとに生成するステップと、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換するステップと、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行うステップと、
を含むことを特徴とする行動分析方法。
コンピュータに、
複数の行動データを含む行動データ群を分析対象ごとに生成するステップと、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換するステップと、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行うステップと、
を実行させることを特徴とするプログラムが記録された記録媒体。
Claims (10)
- 複数の行動データを含む行動データ群を分析対象ごとに生成する生成部と、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換する変換部と、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行う分析部と、
を備えることを特徴とする行動分析システム。 - 前記変換部は、前記分析対象に依存するパラメタを過去に同様の行動が行われたことがあるか否かを示すパラメタに変換することを特徴とする請求項1に記載の行動分析システム。
- 前記分析部は、前記複数の分析対象の変換後の前記行動データ群に含まれるパラメタのパターンごとに出現頻度を算出することを特徴とする請求項1又は2に記載の行動分析システム。
- 変換後の前記行動データ群に含まれる行動及び前記出現頻度の少なくとも1つに基づく行動の異常度を用いて前記行動データ群をランキングするランキング部を更に備えることを特徴とする請求項3に記載の行動分析システム。
- 前記ランキング部は、前記複数の分析対象の変換後の前記行動データ群に含まれる行動のランダム性を前記異常度の指標として前記ランキングを行うことを特徴とする請求項4に記載の行動分析システム。
- 前記ランキング部は、前記行動データ群に含まれる前記行動データの個数をL、前記行動データ群に含まれる行動の種類数をKとしたとき、K/Lに基づいて前記ランキングを行うことを特徴とする請求項4又は5に記載の行動分析システム。
- 前記ランキング部は、K/Lと前記出現頻度との積に基づいて前記ランキングを行うことを特徴とする請求項6に記載の行動分析システム。
- 前記行動データ群は、前記行動データ群に含まれる複数の前記行動データが行動の発生時刻に基づく順序で配列されたシーケンスであることを特徴とする請求項1乃至7のいずれか1項に記載の行動分析システム。
- 複数の行動データを含む行動データ群を分析対象ごとに生成するステップと、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換するステップと、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行うステップと、
を含むことを特徴とする行動分析方法。 - コンピュータに、
複数の行動データを含む行動データ群を分析対象ごとに生成するステップと、
前記行動データ群に含まれるパラメタのうち、前記分析対象に依存するパラメタを前記分析対象に依存しないパラメタに変換することにより、複数の分析対象の各々の前記行動データ群を変換するステップと、
前記複数の分析対象の変換後の前記行動データ群を用いて分析を行うステップと、
を実行させることを特徴とするプログラムが記録された記録媒体。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2017/019193 WO2018216100A1 (ja) | 2017-05-23 | 2017-05-23 | 行動分析システム、行動分析方法及び記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2018216100A1 true JPWO2018216100A1 (ja) | 2019-12-26 |
JP6936960B2 JP6936960B2 (ja) | 2021-09-22 |
Family
ID=64396374
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019519840A Active JP6936960B2 (ja) | 2017-05-23 | 2017-05-23 | 行動分析システム、行動分析方法及び記録媒体 |
Country Status (3)
Country | Link |
---|---|
US (1) | US11574210B2 (ja) |
JP (1) | JP6936960B2 (ja) |
WO (1) | WO2018216100A1 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002259168A (ja) * | 2001-03-05 | 2002-09-13 | Toshiba Corp | ログ特徴を抽出する装置、方法、およびプログラム |
JP2008192091A (ja) * | 2007-02-07 | 2008-08-21 | Intelligent Wave Inc | ログ分析プログラム、ログ分析装置及びログ分析方法 |
JP2011138422A (ja) * | 2009-12-29 | 2011-07-14 | Nippon Telegr & Teleph Corp <Ntt> | 行動パターン検出装置、行動パターン検出方法及び行動パターン検出プログラム |
WO2015159926A1 (ja) * | 2014-04-15 | 2015-10-22 | 株式会社Ubic | 情報漏洩検知装置、情報漏洩検知方法、および情報漏洩検知プログラム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5936240B2 (ja) | 2014-09-12 | 2016-06-22 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | データ処理装置、データ処理方法、およびプログラム |
JP6784044B2 (ja) * | 2016-03-24 | 2020-11-11 | カシオ計算機株式会社 | 行動解析装置、行動解析方法及びプログラム |
CN110287697A (zh) * | 2018-03-19 | 2019-09-27 | 阿里巴巴集团控股有限公司 | 行为识别、数据处理方法及装置 |
-
2017
- 2017-05-23 WO PCT/JP2017/019193 patent/WO2018216100A1/ja active Application Filing
- 2017-05-23 JP JP2019519840A patent/JP6936960B2/ja active Active
- 2017-05-23 US US16/614,829 patent/US11574210B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002259168A (ja) * | 2001-03-05 | 2002-09-13 | Toshiba Corp | ログ特徴を抽出する装置、方法、およびプログラム |
JP2008192091A (ja) * | 2007-02-07 | 2008-08-21 | Intelligent Wave Inc | ログ分析プログラム、ログ分析装置及びログ分析方法 |
JP2011138422A (ja) * | 2009-12-29 | 2011-07-14 | Nippon Telegr & Teleph Corp <Ntt> | 行動パターン検出装置、行動パターン検出方法及び行動パターン検出プログラム |
WO2015159926A1 (ja) * | 2014-04-15 | 2015-10-22 | 株式会社Ubic | 情報漏洩検知装置、情報漏洩検知方法、および情報漏洩検知プログラム |
Non-Patent Citations (1)
Title |
---|
竹森敬祐,ほか3名: "IDSログから算出される情報エントロピー値の変動に注目した異常検出", 情報処理学会研究報告 2004−CSEC−25, vol. 第2004巻,第54号, JPN6017026835, 21 May 2004 (2004-05-21), JP, pages 31 - 36, ISSN: 0004489279 * |
Also Published As
Publication number | Publication date |
---|---|
US20200210863A1 (en) | 2020-07-02 |
WO2018216100A1 (ja) | 2018-11-29 |
US11574210B2 (en) | 2023-02-07 |
JP6936960B2 (ja) | 2021-09-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10210036B2 (en) | Time series metric data modeling and prediction | |
CA2825764C (en) | Systems, methods, apparatuses, and computer program products for forensic monitoring | |
US20130042306A1 (en) | Determining machine behavior | |
JP6030272B2 (ja) | ウェブサイト情報抽出装置、システム、ウェブサイト情報抽出方法、および、ウェブサイト情報抽出プログラム | |
JP7005936B2 (ja) | 評価プログラム、評価方法および情報処理装置 | |
CN102428476A (zh) | 非法操作检测系统和非法操作检测方法 | |
CN111183620B (zh) | 入侵调查 | |
US10560473B2 (en) | Method of network monitoring and device | |
CN112347165A (zh) | 日志处理方法、装置及服务器和计算机可读存储介质 | |
JP2016122273A (ja) | アラート発信方法、プログラム、及び装置 | |
JP2017126112A (ja) | サーバ、分散型サーバシステム、及び情報処理方法 | |
JP6623128B2 (ja) | ログ分析システム、ログ分析方法及びログ分析装置 | |
JP7412938B2 (ja) | 情報分析装置、情報分析方法、情報分析システムおよびプログラム | |
JP2016024486A (ja) | データ活用システム及びその制御方法 | |
JP6988827B2 (ja) | 異常識別システム、方法及びプログラム | |
US20150244598A1 (en) | Remote monitoring of events on a network using localized sensors | |
JP6936960B2 (ja) | 行動分析システム、行動分析方法及び記録媒体 | |
JPWO2019186777A1 (ja) | 情報処理装置、制御方法、及びプログラム | |
JP7140268B2 (ja) | 警告装置、制御方法、及びプログラム | |
CN111865696B (zh) | 网络安全的可视化方法、装置、设备及介质 | |
EP3799367B1 (en) | Generation device, generation method, and generation program | |
JP2018005607A (ja) | 情報処理装置及びプログラム | |
JP2018132787A (ja) | ログ分析支援装置およびログ分析支援方法 | |
US20150286488A1 (en) | Verification support method, verification supporting device, and storage medium | |
JP6606222B1 (ja) | ログ情報収集分析システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190830 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190830 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201013 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20210420 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210618 |
|
C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20210618 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20210629 |
|
C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20210701 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210729 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210811 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6936960 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |