一种基于增强行为社区检测的APT威胁狩猎方法

AITNT
正文
推荐专利
一种基于增强行为社区检测的APT威胁狩猎方法
申请号:CN202510328100
申请日期:2025-03-19
公开号:CN120165929A
公开日期:2025-06-17
类型:发明专利
摘要
本发明属于网络安全技术领域,公开了一种基于增强行为社区检测的APT威胁狩猎方法。包括收集日志数据并构建起源图并压缩;为压缩后的起源图中的每个节点赋予特征;根据节点的特征计算节点的备选值,选择备选值最大的前预设个数的节点作为备选节点,删除备选节点中的重叠节点得到种子节点,形成种子节点集;基于种子节点在压缩后的起源图中进行随机游走,生成种子节点对应的路径集合;根据路径集合对压缩后的起源图中的节点进行重叠社区划分;基于GraphSage算法获取重叠社区的社区特征向量,并采用多层感知机得到恶意概率,并将恶意概率大于概率阈值的重叠社区作为狩猎出的攻击行为社区。本发明有效提高APT威胁狩猎准确性。
技术关键词
狩猎方法 种子 进程 多层感知机 收集日志数据 邻居 索引 网络节点 网络安全技术 算法 模式 队列 频率 标签 标记 矩阵 元素
系统为您推荐了相关专利信息
1
骨科患者康复进程跟踪方法及系统
健康分析模块 指数 关节特征 跟踪系统 步态特征
2
一种基于旋转等变扩散模型的多智能体轨迹预测方法及系统
轨迹预测方法 轨迹特征 生成轨迹 多头注意力机制 调度表
3
一种虚拟活动交互方法、系统、装置及存储介质
线段 对象 交互方法 互动设备 场景
4
赛事解说方法、设备、存储介质以及程序产品
运动员 比赛场地 解说方法 表情模型 参数
5
一种眼底光学相干断层扫描图像特征点的自动定位方法
光学相干断层扫描图像 自动定位方法 种子点自动选取 全场变形 眼底OCT图像
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号