摘要
本发明公开了一种面向EDR的溯源模型及其行为链条保存机制的方法。该方法通过数据收集、威胁检测、取证分析、归档存储及攻击溯源等功能模块,实现对网络攻击行为的溯源分析,并将行为链条作为电子取证证据进行存储。具体步骤包括:通过EDR系统和GRR工具从终端设备收集系统日志、操作日志、内存镜像等数据;利用EDR内置的威胁检测算法和MITRE ATT&CK框架进行实时行为分析,发现潜在威胁并触发响应;结合第三方取证工具解析内存镜像和文件数据,重建攻击行为链条;通过去中心化存储(IPFS)与本地存储的混合机制,以及区块链技术,确保数据的完整性和不可篡改性;最后,利用攻击溯源模块分析行为链条之间的关联性,构建完整的攻击溯源图。该方法有效提高了攻击行为溯源的精确度和数据存储的安全性,减少了传统溯源方法中的数据丢失与篡改风险,为后续的网络安全事件调查与法律取证提供了强有力的支持。
技术关键词
链条
机制
取证工具
存储系统
校验数据完整性
终端设备
镜像
收集系统日志
模型框架构建
日志收集工具
内存
生成标识符
网络流量数据
数据收集模块
功能模块
备份
溯源算法
系统为您推荐了相关专利信息
任务分配模型
多无人机协同
重构方法
信息交互架构
存储结构
纤维化动物模型
基因
小鼠
预防肾纤维化
敲除动物
作物参数
作物需水量
灌溉设备
策略
农业灌溉控制技术
图形变换器
姿态估计方法
解码器
人体关节点
图像