一种基于ATT&CK框架的威胁检测系统

AITNT
正文
推荐专利
一种基于ATT&CK框架的威胁检测系统
申请号:CN202411825524
申请日期:2024-12-12
公开号:CN119728202A
公开日期:2025-03-28
类型:发明专利
摘要
本发明公开了一种基于ATT&CK框架的威胁检测系统。通过建立ATT&CK攻防知识库和威胁检测规则,实现对企业网络环境中异常行为的精准识别和快速追溯。该系统采用多维度的数据采集策略获取企业网络环境中的关键数据,基于ATT&CK框架构建检测规则进行实时匹配,同时结合统计分析技术和机器学习算法来综合识别其中的异常行为,并通过来源分析和时间序列分析实现关联,从而还原和构建攻击链路。系统还支持攻击链路的可视化展示和分级告警机制,实现异常行为的实时预警。本发明具有检测准确度高、溯源效率快、可扩展性强等技术优势,为企业安全防护提供及时有效的决策支持。
技术关键词
威胁检测系统 企业网络环境 数据处理模块 数据采集模块 框架 告警模块 安全设备 机器学习算法 时序关联分析 统计分析技术 数据采集策略 匹配模块 决策 链路 告警机制 告警日志 中间件
系统为您推荐了相关专利信息
1
一种储能系统经济性评估方法、系统及存储介质
经济性评估方法 储能系统 设备状态数据 评估指标体系 数字孪生
2
基于多模态信息的工具描述方法、装置、设备及存储介质
采集工具 多模态信息融合 文本 人工智能技术 计算机
3
一种用于检测QFN/DFN封装器件整条打标位置偏差的装置
DFN封装 偏差 框架 CCD相机 芯片
4
基于角度编码与朝向交并比损失的海洋船艏向检测方法
图像增强 海洋 识别正确率 训练集 传播算法
5
一种基于大模型的场景交互系统及方法
场景交互系统 客服 实体关系抽取模型 画像 人工智能模型
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号