一种面向大规模网络下的攻击细粒度行为检测方法

AITNT
正文
推荐专利
一种面向大规模网络下的攻击细粒度行为检测方法
申请号:CN202411064270
申请日期:2024-08-05
公开号:CN118869322A
公开日期:2024-10-29
类型:发明专利
摘要
本发明提出了一种面向大规模网络下的攻击行为细粒度行为检测方法,解决了现有技术难以应对大型网络规模以及对网络攻击产生细粒度的报警难题,实现包括,日志获取;构建HST模型;基于HST模型的数据分类;基于KG图的日志处理;基于HST的异常节点检测;基于异常节点的语义提取与行为总结;基于事件的IDF属性的行为语义聚合;基于HCA算法的行为聚合。本发明提出分层事件树结构及知识图结构,使用KG图捕获内嵌于图的深层信息。本发明实现了细粒度的攻击检测、低误报率、适应大规模数据规模检测、能够识别新型网络威胁。本发明帮企业以及网络用户更好的保护数据安全,用于网络安全防护,创建更加良性安全的网络环境。
技术关键词
面向大规模网络 语义 三元组 节点 主机端 分支 数据分类 深度优先搜索 阶段 进程 审计日志 收集系统日志 日志收集工具 代表 聚类 信息编码
系统为您推荐了相关专利信息
1
配电网分支线故障沿线负荷转供方法及系统
负荷转供方法 分支线 分段 开关跳闸 Dijkstra算法
2
一种基于拓扑结构和混合语义的知识图谱推理方法
结点 知识图谱推理方法 拓扑结构编码 拓扑结构信息 语义
3
资源分配方法、装置、集群以及程序产品
集群 网关实体 云管理平台 界面 资源分配方法
4
融合多源传感器数据的桥梁裂缝监测方法及系统
度量 多模态 序列 矩阵 桥梁裂缝监测
5
家具布局方法、装置、电子设备及存储介质
家具布局方法 校正模块 因子 人机交互模块 深度优先搜索算法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号