一种网络安全威胁告警分析方法

AITNT
正文
推荐专利
一种网络安全威胁告警分析方法
申请号:CN202410878425
申请日期:2024-07-02
公开号:CN118487864A
公开日期:2024-08-13
类型:发明专利
摘要
本发明公开了一种网络安全威胁告警分析方法,包括对流量、日志和文件数据进行预处理,实现对数据进行提纯操作,去除无效的干扰数据;对流量、日志和文件进行特征提取;步骤3、对原始特征集进行特征筛选和数据标注,生成直接输入机器学习和深度学习算法的特征集合;建立威胁预警规则;进行基于行为事件的安全威胁分析;进行基于威胁分类标签的安全威胁分析;进行基于对象属性的安全威胁分析;进行网络异常行为分析;进行主机异常行为分析;进行数据异常行为分析;通过各类分析方式实现安全威胁快速分析、潜在安全威胁主动发现;解决了对网络安全威胁分析及告警,现有技术手段单一,不能对安全威胁快速分析及对潜在安全威胁主动发现等技术问题。
技术关键词
告警分析方法 网络安全威胁 深度学习算法 预警规则 企业网络环境 恶意代码分析 画像 对象 网络安全态势 网络安全事件 标签 日志 互联网 终端设备 数据库系统 网络边界 资产 主机
系统为您推荐了相关专利信息
1
基于人工智能的电子信息系统多故障诊断方法及系统
电子信息系统 多故障诊断方法 故障诊断模型 故障诊断系统 信号处理技术
2
一种基于动态多尺度时空注意力网络的癫痫发作预测方法
癫痫发作预测方法 注意力模型 多尺度 动态 卷积模块
3
一种隧道混凝土衬砌多模态检测方法与系统
隧道混凝土衬砌 多模态检测系统 多模态传感器 数据处理单元 地质雷达天线
4
变电设备数字孪生部件时变一致性自适应保持方法及系统
变电设备 数字孪生模型 动态特征模型 深度强化学习算法 卡尔曼滤波算法
5
一种面向科技园区的AI创新服务与动态评估系统
动态评估方法 科技园区 动态评估系统 强化学习模型 虚拟仿真技术
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号