一种面向EDR的溯源模型及其行为链条保存机制

AITNT
正文
推荐专利
一种面向EDR的溯源模型及其行为链条保存机制
申请号:CN202510076293
申请日期:2025-01-17
公开号:CN119995955A
公开日期:2025-05-13
类型:发明专利
摘要
本发明公开了一种面向EDR的溯源模型及其行为链条保存机制的方法。该方法通过数据收集、威胁检测、取证分析、归档存储及攻击溯源等功能模块,实现对网络攻击行为的溯源分析,并将行为链条作为电子取证证据进行存储。具体步骤包括:通过EDR系统和GRR工具从终端设备收集系统日志、操作日志、内存镜像等数据;利用EDR内置的威胁检测算法和MITRE ATT&CK框架进行实时行为分析,发现潜在威胁并触发响应;结合第三方取证工具解析内存镜像和文件数据,重建攻击行为链条;通过去中心化存储(IPFS)与本地存储的混合机制,以及区块链技术,确保数据的完整性和不可篡改性;最后,利用攻击溯源模块分析行为链条之间的关联性,构建完整的攻击溯源图。该方法有效提高了攻击行为溯源的精确度和数据存储的安全性,减少了传统溯源方法中的数据丢失与篡改风险,为后续的网络安全事件调查与法律取证提供了强有力的支持。
技术关键词
链条 机制 取证工具 存储系统 校验数据完整性 终端设备 镜像 收集系统日志 模型框架构建 日志收集工具 内存 生成标识符 网络流量数据 数据收集模块 功能模块 备份 溯源算法
系统为您推荐了相关专利信息
1
生成式人工智能模型决策的解释方法和系统
人工智能模型 归因 注意力机制 决策 稀疏特征
2
一种基于历史信息回溯的分布式任务重构方法
任务分配模型 多无人机协同 重构方法 信息交互架构 存储结构
3
一种Erbin基因敲除的肾纤维化动物模型的制备方法
纤维化动物模型 基因 小鼠 预防肾纤维化 敲除动物
4
一种AI大模型驱动的农业灌溉控制方法、系统、设备及介质
作物参数 作物需水量 灌溉设备 策略 农业灌溉控制技术
5
基于图形变换器解码器的类别无关姿态估计方法
图形变换器 姿态估计方法 解码器 人体关节点 图像
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号