基于ATT&CK框架的工控入侵检测方法及系统

AITNT
正文
推荐专利
基于ATT&CK框架的工控入侵检测方法及系统
申请号:CN202411862186
申请日期:2024-12-17
公开号:CN119449475A
公开日期:2025-02-14
类型:发明专利
摘要
本发明实施例提供一种基于ATT&CK框架的工控入侵检测方法及系统,属于入侵检测技术领域。所述方法包括:收集并标准化所需的相关数据,复现各攻击技术,以生成初始攻击检测规则;将攻击事件信息与初始攻击检测规则进行对比,识别攻击行为;识别误报和/或漏报的攻击行为,作为优化攻击行为目标,并对各优化攻击行为目标执行迭代地优化攻击检测规则,获得优化攻击行为集;基于优化攻击行为集和对应的攻击事件信息构建知识图谱,并基于所述知识图谱执行入侵实时监测。本发明方案实现了自动化的攻击行为检测与优化,大大提升了对工业控制系统入侵攻击的防御能力,同时通过不断迭代优化,确保了攻击检测的精准性和实时性。
技术关键词
攻击检测规则 工控入侵检测方法 构建知识图谱 入侵检测技术 框架 入侵检测系统 工业控制系统 关系 机器学习算法 可读存储介质 计算机 监测单元 主机 网络 数据格式 采集单元 监测系统
系统为您推荐了相关专利信息
1
一种基于长短期知识图谱与细粒度边聚合的告警降噪方法
动态告警 降噪方法 告警日志 告警图谱 实体
2
多尺度时空交叉注意力驱动的人体行为识别方法
一维卷积神经网络 输出特征 分支 融合特征 识别方法
3
一种面向离散数据的对象化建模访问方法和系统
电力设备模型 采集系统 标签 定义 模型树
4
一种流程自适配的地质环境数据处理方法
环境数据处理方法 数据处理模型 节点 深度优先搜索算法 蚂蚁
5
协调有功功率跟踪与疲劳载荷优化的风机解耦控制方法
风机解耦控制方法 空气动力学模型 伺服系统模型 机械传动系统 风轮
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号