一种基于界定组织攻击偏好的控守图决策方法及系统

AITNT
正文
推荐专利
一种基于界定组织攻击偏好的控守图决策方法及系统
申请号:CN202411638079
申请日期:2024-11-16
公开号:CN119484109A
公开日期:2025-02-18
类型:发明专利
摘要
本发明公开了一种基于界定组织攻击偏好的控守图决策方法及系统,其方法包括步骤:从蜜点的日志服务器收集攻击信息,通过威胁情报知识图谱与外部威胁情报库的联合搜索,归因界定攻击组织的行为模式,并对攻击组织的攻击偏好进行排序;从攻击者视角出发,通过目标网络中的拓扑信息、资产信息以及配置信息生成攻击图,并进行界定组织攻击偏好到攻击图节点的映射,生成控守图,再生成用于量化计算攻击图受攻击模式偏好影响的控守矩阵;基于攻击图的控守矩阵对界定组织攻击偏好的分析,有侧重点地生成蜜点服务,为防御措施的部署提供决策支持。本发明能够更加灵活化的快速自动生成蜜点服务类型,为欺骗防御的分析和部署极大的节省了人力与时间成本。
技术关键词
恶意样本 决策方法 组织 威胁情报库 日志服务器 面向威胁情报 节点 资产配置信息 矩阵 模式 归因 知识图谱数据 视角 网络 构建训练集 关联文件 决策系统
系统为您推荐了相关专利信息
1
一种基于NPL分析的患者外出检查智能决策方法及系统
智能决策方法 NLP技术 患者 标签 智能决策系统
2
基于可解释性安全强化学习的光储充配电网优化决策方法
深度神经网络 优化决策方法 有功功率 轨迹 代表
3
一种急性胰腺炎动物模型的构建方法和用途
急性胰腺炎 动物模型构建 动物种类 大鼠 体重
4
Activin A在制备NEC诊断试剂和治疗药物中的用途
坏死性小肠结肠炎 生物标志物 抗体 样本 免疫比浊法
5
一种基于语义增强的细粒度恶意行为定位方法及系统
恶意样本 重构误差 序列特征 定位方法 编码器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号