一种基于攻击技术识别的APT攻击路径推理方法

AITNT
正文
推荐专利
一种基于攻击技术识别的APT攻击路径推理方法
申请号:CN202411525226
申请日期:2024-10-30
公开号:CN119051986B
公开日期:2025-04-01
类型:发明专利
摘要
本发明属于网络安全技术领域,公开了一种基于攻击技术识别的APT攻击路径推理方法,包括构建攻击技术知识库,并挖掘出对应的攻击技术序列模式集;采集系统内核事件数据,从系统内核事件数据中提取报警事件列表,根据报警事件列表构建溯源图,基于报警事件列表中的每个报警事件从溯源图中提取溯源子图;基于溯源子图中每个节点的属性在攻击技术知识库中进行技术匹配,并根据技术匹配结果设置每个报警事件对应的攻击技术;基于攻击技术序列模式集构建攻击技术序列模式匹配树;将设置攻击技术后的报警事件与攻击技术序列模式匹配树进行模式匹配,并在模式匹配后输出APT攻击路径。本发明推理准确性高,所得到的APT攻击路径更加完整。
技术关键词
模式匹配树 推理方法 列表 序列模式挖掘算法 源节点 内核 采集系统 网络安全技术 数据 进程 标记 邻居 关系
系统为您推荐了相关专利信息
1
复合3D环保打印材料的人体肋骨骼替代物制造方法、设备、存储介质
三维模型 人体 医学图像处理 三维建模软件 复合材料
2
一种基于新型元数据结构的数据资源管理方法及系统
数据资源管理方法 对象 数据管理平台 参数 数据资源管理系统
3
一种基于类型感知聚合的多跳推理方法及系统
实体 表达式 三元组 关系 注意力
4
一种高稳定性的专有IP通信控制方法及系统
通信控制协议 梯度提升决策树 频率 队列 焦点
5
图形预加载显示方法、电子设备、可读介质、程序产品
加载显示方法 资源库 缓存管理策略 生成用户 列表
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号