摘要
本发明属于网络安全技术领域,公开了一种基于增强行为社区检测的APT威胁狩猎方法。包括收集日志数据并构建起源图并压缩;为压缩后的起源图中的每个节点赋予特征;根据节点的特征计算节点的备选值,选择备选值最大的前预设个数的节点作为备选节点,删除备选节点中的重叠节点得到种子节点,形成种子节点集;基于种子节点在压缩后的起源图中进行随机游走,生成种子节点对应的路径集合;根据路径集合对压缩后的起源图中的节点进行重叠社区划分;基于GraphSage算法获取重叠社区的社区特征向量,并采用多层感知机得到恶意概率,并将恶意概率大于概率阈值的重叠社区作为狩猎出的攻击行为社区。本发明有效提高APT威胁狩猎准确性。
技术关键词
狩猎方法
种子
进程
多层感知机
收集日志数据
邻居
索引
网络节点
网络安全技术
算法
模式
队列
频率
标签
标记
矩阵
元素
系统为您推荐了相关专利信息
轨迹预测方法
轨迹特征
生成轨迹
多头注意力机制
调度表
光学相干断层扫描图像
自动定位方法
种子点自动选取
全场变形
眼底OCT图像