一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法

AITNT
正文
推荐专利
一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法
申请号:CN202411545771
申请日期:2024-11-01
公开号:CN119520042B
公开日期:2025-09-30
类型:发明专利
摘要
本发明属于工业互联网信息安全领域,公开了一种基于多元警报日志分析的勒索攻击路径挖掘和深度识别方法。通过采集来自多种系统传感器的警报数据,对不同格式警报数据进行归一化处理,将归一化处理成统一格式的警报映射到警报图上,基于相似性的原理来发现单步攻击,利用多维度分析的方法,从IP地址重叠分析、时间近似性分析、流量特征分析、用户行为异常性分析四个维度计算综合关联度评分,判断单步攻击是否有关联,输出勒索病毒攻击场景图,挖掘勒索病毒攻击路径。该方法路径识别准确性高,能够及时发现潜在威胁,加强系统安全性,为工业互联网领域的安全提供了新的保障。
技术关键词
警报 深度识别方法 多维度分析方法 日志分析 入侵检测系统 场景 故障报告系统 工业互联网 文本分类算法 病毒 关键字 主机 蜜罐技术 机器学习模型 节点 数据 传感器 格式 网络 自然语言
系统为您推荐了相关专利信息
1
一种海上平台防爆箱密封故障检测方法
密封故障 防爆箱 数据处理系统 预警模型 温湿度传感器
2
一种基于起重车辆车载相机的面部识别系统
面部识别系统 起重车辆 车载相机 墨镜 样条
3
一种煤矿入出井人员唯一性检测系统及方法
读卡器模块 定位终端 生物特征信息 人脸识别模块 唯一性
4
一种瓦线出口纸板翘曲分类与过程控制方法、系统及设备
曲线轮廓 纸板翘曲 线结构光传感器 神经网络模型 图像
5
一种基于物联网的区域监控系统
区域监控系统 通信模块 数据加密 节点 特征选择算法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号