摘要
本申请公开了一种网络威胁检测方法、装置、设备及存储介质,涉及网络安全技术领域,包括:执行预设数据采集操作抓取初始多维度数据,对初始多维度数据进行预设数据处理操作得到处理后多维度数据;对处理后多维度数据执行预设实体抽取操作得到目标实体,将目标实体存储至预设数据库,将目标实体输入预设长短期记忆网络模型获取攻击时序特征;将攻击时序特征输入目标图神经网络模型构建目标知识图谱,基于目标知识图谱确定跨设备异常行为链;根据跨设备异常行为链确定攻击链完整度系数,利用CVSS漏洞评分、时空修正因子及攻击链完整度系数确定网络威胁事件和目标风险等级,以完成网络威胁检测。能够解决单维度数据覆盖不全、误报率高等问题。
技术关键词
网络威胁事件
网络威胁检测方法
时序特征
长短期记忆网络
实体
跨设备
因子
漏洞
图谱
风险
三维可视化引擎
神经网络模型构建
资产
网络安全技术
可视化图表
网络探针
数据获取模块
系统为您推荐了相关专利信息
知识图谱补全方法
矩阵
文本
视觉
word2vec模型
元素
三元组
语义
关键词抽取方法
命名实体识别模型
蒸馏控制方法
脂肪酸酯
回流控制器
图谱
蒸馏系统
电子测试仪器
知识库构建方法
大语言模型
信息抽取方法
关系型数据库
铁路接触网
在线监测预警方法
高维特征向量
数字孪生技术
情境感知技术