摘要
本发明涉及网络安全领域,具体涉及一种基于图谱实体关系模型的网络杀伤链生成方法。包括以下步骤:定义网络杀伤链图谱实体关系模型,配置图谱实体关系模型;使用历史数据绘制网络杀伤链,手动触发绘制基于配置的历史数据抽取实体并构建关系;接收实时数据绘制网络杀伤链,持续实时接收图谱实体关系模型的配置数据,基于配置抽取实体并构建关系,所述图谱实体关系模型的配置变化时进行实时更新,以新的配置抽取实体构建关系;可视化分析网络杀伤链。本发明提供一种基于图谱实体关系模型的网络杀伤链生成方法,能够完整覆盖整个攻击链路,将不同阶段的攻击行为进行有效的关联,同时可以持续展示实时攻击链路情况。
技术关键词
实体关系模型
生成方法
图谱
网络
定义
链路
实时数据
静态方式
账号
风险
安全设备
漏洞
资产
数据字
主机
动态
日志
系统为您推荐了相关专利信息
主控芯片
端口
SPI控制器
交换系统
串行接口协议
嵌入式软件开发方法
窗体
双向通信机制
消息
页面
模型构建方法
Logistic函数
参数优化模型
密度计算方法
低空间分辨率
统计特征
时序特征
状态评估方法
语义特征
长短期记忆网络
大语言模型
知识图谱技术
容器化技术
静态分析技术
逻辑推理技术