一种自动攻击溯源方法、终端设备及存储介质

AITNT
正文
推荐专利
一种自动攻击溯源方法、终端设备及存储介质
申请号:CN202410973523
申请日期:2024-07-19
公开号:CN118764280A
公开日期:2024-10-11
类型:发明专利
摘要
本发明涉及一种自动攻击溯源方法、终端设备及存储介质,该方法中包括:接收不同来源的日志并进行分类和排序;对日志条目进行单词级别的拆分后,得到标记化的日志条目;构建异常日志识别模型,模型包括嵌入提取模块和分类模块,以标记化的所有日志条目作为训练集,以同步联邦学习的形式对模型进行训练;当接收到待溯源日志时,首先进行标记化,之后将标记化的日志条目输入训练后的模型,得到异常日志条目识别结果;将异常日志条目对应的事件类型作为可疑事件;构建每个可疑事件对应的独立因果图,并将所有可疑事件的独立因果图进行融合,基于融合后的因果图重建攻击故事。本发明可以检测攻击并且跟踪攻击链路,高效重建攻击故事。
技术关键词
攻击溯源方法 日志 条目 单类支持向量机 标记 终端设备 可读存储介质 训练集 处理器 分割算法 节点 模块 存储器 计算机 令牌 字段 符号 链路 文本
系统为您推荐了相关专利信息
1
模型训练方法、海报设计方法、装置及电子设备
背景图 多模态 样本 布局 超文本标记语言
2
一种黄羽肉鸡种质溯源全基因组芯片及其应用
全基因组芯片 黄羽肉鸡 捕获文库 基因组文库 低密度芯片
3
一种基于建筑工程模型进行施工调度的方法
建筑工程模型 生成调度信息 资源消耗量 数据 调度管理技术
4
一种基于PU-Bagging算法的珊瑚礁白化检测方法
时间序列图像 样本 标记 影像 数据
5
一种灌装产品分析质检方法、系统、可读存储介质及装置
质检方法 罐体 深度学习模型 锁盖 雷达
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号