摘要
本申请公开了一种基于异构图的流量横向移动攻击检测方法及系统,所述方法,包括:通过对微隔离安全域之间的通信流量构建异构图,然后基于异构图构建元路径,获取所述元路径的随机游走路径,基于所述随机游走路径获取对应的随机游走节点序列,并基于所述随机游走节点序列获取所述异构图中节点的嵌入向量;使用构成所述随机游走路径的起点和终点节点的嵌入向量的均方误差或平均绝对误差来作为重建误差,并根据所述重建误差识别未知横向移动及生成网络隔离策略,并将生成的网络隔离策略发送至管理员端,由所述管理员端下发最终策略至llot网关设备,能够提高横向移动攻击检测的准确性和可靠性。
技术关键词
重建误差
节点
无监督自动编码器
攻击检测方法
异构
网络隔离
通信流量数据
捕捉器
策略
网关设备
攻击检测系统
重构
序列
服务端
异常流量
模块
误差函数
场景
算法
系统为您推荐了相关专利信息
拓扑网络
配电网新能源
混合整数二阶锥规划
台区变压器
参数
工业控制系统
深度学习方法
网络模块
物理
滑动窗口
多媒体教室
网络架构
信号采集设备
节点
网络设备
二维温度场
温度敏感点
时序特征
机床主轴箱
数控机床误差补偿