摘要
本发明公开了一种攻击检测和溯源方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取目标网络环境中的实体以及实体之间的交互事件信息,将实体以及交互事件信息构建网络事件图;基于预设攻击特征识别模型确定网络事件图中各交互事件信息的图嵌入向量作为特征信息,根据特征信息确定网络事件图中的攻击事件;确定攻击事件与网络事件图中剩余交互事件信息的依赖程度,根据依赖程度查找对应的交互事件信息作为攻击事件的溯源信息。本发明实施例,实现攻击事件的自动确定,提高攻击事件的识别能力,同时,通过依赖程度确定溯源信息,提高溯源信息的准确性,便于及时发现目标网络环境中的潜在攻击行为,保证目标网络环境的安全。
技术关键词
溯源信息
节点
实体
样本
溯源方法
信息量准则
网络威胁情报
电子设备
参数
预训练网络
解码器架构
网络安全技术
数据
处理器
溯源装置
可读存储介质
标记
计算机
标签
系统为您推荐了相关专利信息
机器学习模型
注意力参数
客户端
三元组
模型训练方法
数据交互平台
仿真系统
启发式算法
雷达模块
样本
信息处理方法
条目
节点
信息模块
媒体接入控制帧