一种基于界定组织攻击偏好的控守图决策方法及系统

AITNT
正文
推荐专利
一种基于界定组织攻击偏好的控守图决策方法及系统
申请号:CN202411638079
申请日期:2024-11-16
公开号:CN119484109A
公开日期:2025-02-18
类型:发明专利
摘要
本发明公开了一种基于界定组织攻击偏好的控守图决策方法及系统,其方法包括步骤:从蜜点的日志服务器收集攻击信息,通过威胁情报知识图谱与外部威胁情报库的联合搜索,归因界定攻击组织的行为模式,并对攻击组织的攻击偏好进行排序;从攻击者视角出发,通过目标网络中的拓扑信息、资产信息以及配置信息生成攻击图,并进行界定组织攻击偏好到攻击图节点的映射,生成控守图,再生成用于量化计算攻击图受攻击模式偏好影响的控守矩阵;基于攻击图的控守矩阵对界定组织攻击偏好的分析,有侧重点地生成蜜点服务,为防御措施的部署提供决策支持。本发明能够更加灵活化的快速自动生成蜜点服务类型,为欺骗防御的分析和部署极大的节省了人力与时间成本。
技术关键词
恶意样本 决策方法 组织 威胁情报库 日志服务器 面向威胁情报 节点 资产配置信息 矩阵 模式 归因 知识图谱数据 视角 网络 构建训练集 关联文件 决策系统
系统为您推荐了相关专利信息
1
基于程序性细胞死亡特征基因的人头颈部肿瘤预后和治疗反应预测模型的构建方法和应用
肿瘤 差异表达基因 差异表达分析 风险评分模型 机器学习语言
2
脂肪移植治疗眼球内陷预后效果的预测方法、设备、介质
软组织 眼球 容积 脂肪移植术 量计算方法
3
一种基于多库的SQL语句生成方法及装置
样本 语句生成方法 对象 场景 数据
4
基于Siamese-XLNet网络的灾害因素相似度计算方法
度计算方法 Softmax函数 网络 报告 分类器
5
一种时空特征融合的门控多层感知机的网络入侵检测方法及装置
网络入侵检测方法 网络流量数据 多层感知机 网络入侵检测模型 双向长短期记忆网络
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号