一种面向内部网络横向移动攻击的异常检测方法与系统

AITNT
正文
推荐专利
一种面向内部网络横向移动攻击的异常检测方法与系统
申请号:CN202510429303
申请日期:2025-04-08
公开号:CN120301639A
公开日期:2025-07-11
类型:发明专利
摘要
本发明公开了一种面向内部网络横向移动攻击的异常检测方法与系统。方法包括以下步骤:首先在网管中心采集网络流量,将其表示为特征矩阵,并作为训练数据。其次,在网管中心,基于采集的流量建立因果交互路径,明确网内各个设备间的交互情况。然后,在网管中心基于采集的流量建立流量分类器,通过利用由多层双向深度模型架构组成高效的分类模型。之后,在网关中心基于流量业务分类器建立用户画像。最后在网管中心,基于建立的交互路径,建立异常检测与异常评估方法,并进行检测。本发明利用历史路径推理算法,结合异常评分算法,来进一步显示最有可能反映横向移动的交互路径。本发明可以成为在线旁路流量监控解决方案的一部分,用于横向移动行为检测,无需在部署的工作站上安装任何软件。本发明通过面向内部网络横向移动攻击的异常检测方法与系统对内部网络的交互行为与用户行为进行了建模,有效有效提升了检测精度。
技术关键词
网管中心 异常检测方法 网络流量特征 网络流量数据 设备交互 异常流量 建立用户画像 业务分类器 标记 特征值 流量记录合并 路径方法 无监督特征学习 评分算法 路径特征 生成警报 网络分析工具 特征提取工具
系统为您推荐了相关专利信息
1
一种基于多模态数据融入与知识图谱的电力监控系统风险动态处置方法及系统
知识图谱模型 电力监控系统 多源异构数据 风险 实体关系抽取模型
2
一种基于诱导攻击进行拦截引导的模型检测方法
网络流量数据集 模型检测方法 诱饵 训练集 系统配置数据
3
传输网网络安全靶场搭建系统
传输网 实时数据传输 模块 应急响应措施 场景
4
一种带有预警机制的数据加密传输方法及装置
数据加密传输方法 安全性需求 数据传输系统 预警机制 身份验证信息
5
一种基于深度隔离森林的异常检测方法及装置
异常检测方法 神经网络模型 异常检测装置 度量 偏差
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号