摘要
本发明公开了一种基于数据来源分析以及攻击知识库的APT攻击风险评估方法,包括:基于反向依赖传播的因果关系分析,分析审计事件以推断它们的依赖关系并将依赖关系呈现为有向图;在初始有向图以及异常节点的基础上,对其进行缩减,获得溯源图;基于爬虫获取MITRE ATT&CK的Enterprise目录下的现有攻击策略、技术和防御策略等信息,生成攻击知识库;构建匹配评分算法系统,对溯源图进行评分,用于评价系统处于某APT攻击的可能性,以及该攻击的隐蔽性。相较于现有的APT攻击检测方式,本发明提出了一种全新的基于溯源图以及知识库的匹配评分算法,实现了APT攻击的定位以及对系统的检测评分,检测速度快、误报率低本,且具有良好的鲁棒性。
技术关键词
风险评估方法
评分算法
策略
攻击检测方式
进程
特征值
合并技术
采集器
实体
警报系统
评价系统
异常事件
节点特征
复杂度
识别算法
传播算法
网络节点
数据
多节点
系统为您推荐了相关专利信息
风险预测模型
智能终端设备
长短期记忆网络
风险评估方法
LSTM模型
雷达信号分选方法
时间可调
切比雪夫
消除噪声
脉冲到达时间
拥塞评估方法
数字孪生模型
反馈控制模块
数据采集模块
高优先级业务