摘要
本发明提出了一种面向大规模网络下的攻击行为细粒度行为检测方法,解决了现有技术难以应对大型网络规模以及对网络攻击产生细粒度的报警难题,实现包括,日志获取;构建HST模型;基于HST模型的数据分类;基于KG图的日志处理;基于HST的异常节点检测;基于异常节点的语义提取与行为总结;基于事件的IDF属性的行为语义聚合;基于HCA算法的行为聚合。本发明提出分层事件树结构及知识图结构,使用KG图捕获内嵌于图的深层信息。本发明实现了细粒度的攻击检测、低误报率、适应大规模数据规模检测、能够识别新型网络威胁。本发明帮企业以及网络用户更好的保护数据安全,用于网络安全防护,创建更加良性安全的网络环境。
技术关键词
面向大规模网络
语义
三元组
节点
主机端
分支
数据分类
深度优先搜索
阶段
进程
审计日志
收集系统日志
日志收集工具
代表
聚类
信息编码
系统为您推荐了相关专利信息
负荷转供方法
分支线
分段
开关跳闸
Dijkstra算法
结点
知识图谱推理方法
拓扑结构编码
拓扑结构信息
语义
家具布局方法
校正模块
因子
人机交互模块
深度优先搜索算法