摘要
本发明提供了一种网络攻击组织的行为基因识别方法包括:收集包括攻击组织行为基因知识图谱和系统进程数据的基础数据;提取系统进程数据中的进程行为序列数据进行行为基因同源推理以预测得到目标攻击组织;检索并整理目标攻击组织的高级行为基因信息然后转化为行为依赖模式集合,分析已知攻击事件的行为日志得到对应的行为依赖实例,将行为依赖实例与行为依赖模式集合进行对齐匹配从而识别出目标依赖模式;根据目标依赖模式构建威胁搜寻查询提示词用于与大语言模型交互以识别出与目标依赖模式行为基因语义一致的攻击行为。应用该方法能够实时解构行为基因数据并进行识别,能够进行多维度数据分析和高级行为基因识别提高了对识别精度和覆盖范围。
技术关键词
大语言模型
基因识别方法
数据库查询语句
模式
组织
时间序列数据库
图谱
识别装置
进程
结构化查询语言
特征工程
随机森林
数据收集单元
模版
可读存储介质
存储计算机程序
日志
系统为您推荐了相关专利信息
视频生成方法
文本
生成指令
生成音频数据
生成文档
动力装置仿真
数字孪生模型
机电复合传动
分析系统
故障仿真分析