摘要
一种网络威胁情报分析方法及其系统,包括:进行命名实体识别,设计了一个DeBERTa‑CRF‑BiGRU的复合模型,用于命名实体分析,能够从海量的威胁情报数据中提取关键实体,为后续的情报分析打下基础;进行情报内攻击行为精准分类,基于命名实体识别抽取的基础数据,快速识别和响应潜在的网络威胁,进一步细化和分类情报,为构建攻击情报链提供结构化信息;构建攻击情报链,以攻击链框架为基础,将通过前两步骤提取到的网络威胁信息构建成攻击情报链,利用图形化的方法展示攻击的来源、路径、目标以及攻击类型信息;通过节点和边的连接,直观地展示攻击者与目标之间的关系,以及不同攻击类型之间的联系。
技术关键词
威胁情报分析方法
节点
命名实体识别
非易失性存储介质
sigmoid函数
计算机可读指令
威胁情报分析系统
模板
网络
关系
矩阵
代表
梯度提升决策树
注意力机制
文本
马尔可夫模型
门控循环单元
解耦机制
系统为您推荐了相关专利信息
离散二进制粒子群优化
视网膜血管图像
神经网络模型
解码网络
二进制粒子群算法
业务流程执行
节点
业务流程模型
渠道
业务数据处理
SLAM方法
轨迹
生成机器人
协方差矩阵加权
节点