摘要
本发明公开了一种基于界定组织攻击偏好的控守图决策方法及系统,其方法包括步骤:从蜜点的日志服务器收集攻击信息,通过威胁情报知识图谱与外部威胁情报库的联合搜索,归因界定攻击组织的行为模式,并对攻击组织的攻击偏好进行排序;从攻击者视角出发,通过目标网络中的拓扑信息、资产信息以及配置信息生成攻击图,并进行界定组织攻击偏好到攻击图节点的映射,生成控守图,再生成用于量化计算攻击图受攻击模式偏好影响的控守矩阵;基于攻击图的控守矩阵对界定组织攻击偏好的分析,有侧重点地生成蜜点服务,为防御措施的部署提供决策支持。本发明能够更加灵活化的快速自动生成蜜点服务类型,为欺骗防御的分析和部署极大的节省了人力与时间成本。
技术关键词
恶意样本
决策方法
组织
威胁情报库
日志服务器
面向威胁情报
节点
资产配置信息
矩阵
模式
归因
知识图谱数据
视角
网络
构建训练集
关联文件
决策系统
系统为您推荐了相关专利信息
肿瘤
差异表达基因
差异表达分析
风险评分模型
机器学习语言
度计算方法
Softmax函数
网络
报告
分类器
网络入侵检测方法
网络流量数据
多层感知机
网络入侵检测模型
双向长短期记忆网络