摘要
本发明提供了一种威胁情报IOC标签生成方法、装置、设备和存储介质。该方法包括:加载第一IOC的标签集合;接收多源威胁情报数据,提取其特征参数集,使用预训练的机器学习模型进行分类预测,输出预测标签分类;当预测置信度大于预设分类阈值时,创建属于预测标签分类的新标签加入至第一IOC的标签集合中;加载第二IOC的标签集合;计算第二IOC的标签集合和更新后的第一IOC的标签集合的相关性评分,大于预设评分阈值时,分析第一IOC与第二IOC之间具有的关联关系。通过本发明,提供一种支持多源信息融合、标签自动生成、上下游关联推理的新型威胁情报IOC标签生成方法。
技术关键词
标签生成方法
机器学习模型
分类阈值
节点
标签生成装置
关联规则分析
多源信息融合
关系
数据
处理器
计算机设备
分析模块
可读存储介质
存储器
定义
系统为您推荐了相关专利信息
潮流算法
雅可比矩阵
电网拓扑模型
电力系统
预警方法
阶段
LED显示器
节点
智能调控方法
实时数据采集