摘要
本发明涉及网络信息安全技术领域,公开了一种基于特征编排及数据融合的高价值威胁情报挖掘方法、装置、电子设备、计算机可读存储介质以及计算机程序产品,用于解决现有技术中无法在海量的日志数据中快速准确地挖掘出潜在的高价值威胁情报的技术问题。该方法包括获取威胁日志并按照基本属性进行筛选聚合,得到威胁数据;在威胁数据中提取出待编排的关键数据特征;基于特征编排规则进行编排,基于编排结果计算得到攻击者角度和受害者角度的可疑主机序列;获取融合数据库,分别从攻击者角度和受害者角度将可疑主机序列中的可疑主机信息与融合数据库中的情报信息融合后计算各可疑主机的价值度;根据价值度对可疑主机进行排序并生成高价值威胁情报。
技术关键词
融合数据库
主机
挖掘方法
防护系统
加权融合算法
挖掘设备
网络信息安全技术
序列
挖掘装置
计算机程序产品
日志
可读存储介质
特征提取模块
指令
处理器
表达式
存储器
系统为您推荐了相关专利信息
数据分级保护方法
计算机网络环境
风险
动态
防护系统
潜在客户挖掘方法
客户挖掘系统
特征工程
数据挖掘模型
点击流数据
数字孪生模型
动力机房
管控方法
钢结构
无人机图像识别
防夹保护装置
电梯玻璃门
电梯轿厢
嵌入式主机
开式电梯门