摘要
一种基于攻击技战术评分的攻击路径推理方法,包括如下步骤:(1)恶意行为溯源图构建:基于系统日志数据构建原始溯源图,检测异常节点并识别其攻击技战术,保留异常节点形成恶意行为溯源图。(2)攻击技术序列模式抽取:从威胁情报中抽取攻击技术序列,并构建攻击技术序列模式树。(3)恶意行为溯源图边评分:综合考虑攻击战术、技术,对恶意行为溯源图中的边进行评分。(4)基于恶意行为溯源图的攻击路径推理:基于边评分实现候选攻击路径的采样,结合节点特征信息计算候选攻击路径的得分,实现攻击路径的筛选。本发明综合考虑攻击技战术的执行顺序模式进行攻击路径推理,实现更精准的攻击路径推理;降低了现有威胁检测系统报警疲劳问题。
技术关键词
推理方法
序列
模式
系统日志
深度优先搜索算法
威胁检测系统
框架
预定义阈值
遍历算法
思路
节点特征
列表
基准
源节点
代表
关系
数据
实体
组织
系统为您推荐了相关专利信息
修复方法
GRU神经网络
SSA算法
缺失数据修复
桥梁健康监测系统
油浸变压器
变压器巡检机器人
轨迹
规划算法
坐标系