一种基于细粒度属性结构图的APT攻击检测方法及装置

AITNT
正文
推荐专利
一种基于细粒度属性结构图的APT攻击检测方法及装置
申请号:CN202411561485
申请日期:2024-11-04
公开号:CN119276605B
公开日期:2025-10-03
类型:发明专利
摘要
本发明公开了一种基于细粒度属性结构图的APT攻击检测方法,包括以下步骤:步骤S1:解析系统日志,提取实体对应属性,形成属性结构图;步骤S2:训练结构感知图自编码器模型;步骤S3:通过异常检测模型中识别异常节点;步骤S4:根据实体与属性映射表,将步骤S3中筛选出的异常节点映射成对应实体,并返回实体对应的异常日志条目。本发明突破固有的信息粒度的限制,使用属性结构特征表征网络行为中的实体,充分挖掘出攻击行为的结构特征,提高了对隐蔽的APT攻击形式的检测能力,缩减异常日志范围,降低了人工筛选处理恶意攻击日志的负担。
技术关键词
攻击检测方法 节点特征 重构模块 编码器 PageRank算法 实体 前馈神经网络 输入结构 系统日志 森林模型 解码器 攻击检测模型 攻击检测装置 注意力机制 成分分析 分类器 方差贡献率
系统为您推荐了相关专利信息
1
基于消息摆渡的互联网医院移动终端安全通讯方法及装置
互联网医院 缓存策略 通讯方法 语义关联度 移动终端
2
一种视听协同异常行为检测的方法
标签特征 融合特征 音频特征 视听 音频编码器
3
一种基于扰动和冻结预训练模型的程序自动修复方法
预训练模型 自动修复方法 检查点 代码提交历史 列表
4
一种融合代码和得分信息的编程知识追踪方法
编程 知识追踪方法 知识点 GRU模型 序列
5
一种嘴棒材料生产用放卷系统应急处理系统及方法
放卷系统 控制系统 电机监测器 材料表面缺陷 视觉传感器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号