摘要
本发明提供一种用于实战攻防对抗的分析方法和系统,通过构建多源异构数据集融合技术,通过对相关安全能力探针及平台提供接口的深度分析,梳理异构探针或平台的接口数据字段,对安全能力探针及平台字段信息进行统一比对,建立同一产品类型下的安全数据基线,在保护对象关联领域应用了知识图谱技术实现保护对象及其关联要素之间的关联关系的结构化、可视化表达,基于可信数据集,将技术层面的告警信息与组织范围内的保护对象进行深度关联,保护对象—安全风险—情报算法自动化建模,在保护对象、可信数据、安全风险的算法上在叠加一层算法模型,精准快速处置已知威胁,实现海量数据的精准降噪及安全事件的自动化分析研判,克服现有技术无法应对体系化对抗与系统性风险的问题。
技术关键词
错误日志
基线
网络安全事件
对象
数据字
存储程序代码
融合多源
多源融合
分析方法
数据标签
知识图谱技术
分析系统
多源异构数据
探针
场景
模块
可读存储介质
基础
系统为您推荐了相关专利信息
共享平台
同步传输模块
建立电子病历
语音识别模块
对象
空间定位信息
音频
非暂态计算机可读存储介质
头戴式设备
存储程序指令
情感识别方法
编码器
多模态
计算机程序产品
客户