基于日志图表示方法的APT攻击溯源方法及系统

AITNT
正文
推荐专利
基于日志图表示方法的APT攻击溯源方法及系统
申请号:CN202411093393
申请日期:2024-08-09
公开号:CN119051923B
公开日期:2025-09-26
类型:发明专利
摘要
本发明公开了一种基于日志图表示方法的APT攻击溯源方法及系统,该方法根据攻击事件的公开攻击日志构建溯源图;根据溯源图提取具有攻击特征的APT溯源图并构建APT溯源图样本库;根据具有攻击特征的APT溯源图对应的攻击行为产生的时间段前后的日志数据进行异常检测,提取与正常日志存在设定差异的节点,按照攻击组织对所有节点对应的统计数据进行分类,得到APT攻击组织的行为特征,根据APT攻击组织的行为特征构建行为特征样本库;获取待检测异常日志的具有攻击特征的APT溯源图,将该具有攻击特征的APT溯源图与APT溯源图样本库中的各样本进行匹配,根据匹配结果确定该异常日志是否为攻击行为,根据特征样本库识别APT攻击的组织身份。
技术关键词
攻击溯源方法 组织 样本 图样 节点 时序 时间段 身份 结点 日志分析 关系 算法 白名单 识别模块 数据
系统为您推荐了相关专利信息
1
用于交互的方法、装置、设备和存储介质
机器学习模型 节点 对象 计算机可执行指令 处理单元
2
一种基于5G云平台的风电法兰在线打标系统及其方法
打标系统 风电法兰 红外热成像仪 网络状态监测 光学扫描仪
3
基于大模型的模型训练方法和问答语音处理方法
模型训练方法 文本 语音问答交互 语义 标签
4
基于分层中继节点的多海上无人系统的协同导航定位方法
海上无人系统 协同导航定位方法 中继节点 粒子群算法 通信链路
5
一种自动构建IT运维领域知识库的方法及系统
关系 大语言模型 综合语义 对象 运维知识库
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号