基于数据来源分析以及攻击知识库的APT攻击风险评估方法

AITNT
正文
推荐专利
基于数据来源分析以及攻击知识库的APT攻击风险评估方法
申请号:CN202510590912
申请日期:2025-05-08
公开号:CN120474763A
公开日期:2025-08-12
类型:发明专利
摘要
本发明公开了一种基于数据来源分析以及攻击知识库的APT攻击风险评估方法,包括:基于反向依赖传播的因果关系分析,分析审计事件以推断它们的依赖关系并将依赖关系呈现为有向图;在初始有向图以及异常节点的基础上,对其进行缩减,获得溯源图;基于爬虫获取MITRE ATT&CK的Enterprise目录下的现有攻击策略、技术和防御策略等信息,生成攻击知识库;构建匹配评分算法系统,对溯源图进行评分,用于评价系统处于某APT攻击的可能性,以及该攻击的隐蔽性。相较于现有的APT攻击检测方式,本发明提出了一种全新的基于溯源图以及知识库的匹配评分算法,实现了APT攻击的定位以及对系统的检测评分,检测速度快、误报率低本,且具有良好的鲁棒性。
技术关键词
风险评估方法 评分算法 策略 攻击检测方式 进程 特征值 合并技术 采集器 实体 警报系统 评价系统 异常事件 节点特征 复杂度 识别算法 传播算法 网络节点 数据 多节点
系统为您推荐了相关专利信息
1
风险评估方法、模型训练方法、装置、设备及存储介质
风险预测模型 智能终端设备 长短期记忆网络 风险评估方法 LSTM模型
2
基于勒索样本的解密方法及装置
样本 通用加密算法 解密算法 明文 生成密钥
3
一种熔盐储热系统容量设计方法、系统、设备及介质
熔盐储热系统 容量设计方法 燃煤机组 功率 电力
4
一种基于藤苔藓算法的PRI抖动雷达信号分选方法、程序、设备及存储介质
雷达信号分选方法 时间可调 切比雪夫 消除噪声 脉冲到达时间
5
一种基于数字孪生的网络拥塞评估方法与缓解系统
拥塞评估方法 数字孪生模型 反馈控制模块 数据采集模块 高优先级业务
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号