一种基于攻击链分析的安全事件溯源系统及方法

AITNT
正文
推荐专利
一种基于攻击链分析的安全事件溯源系统及方法
申请号:CN202510881285
申请日期:2025-06-27
公开号:CN120710744A
公开日期:2025-09-26
类型:发明专利
摘要
本发明公开了一种基于攻击链分析的安全事件溯源系统及方法,涉及数据安全防护技术领域,通过搭建多模态杀伤链探针矩阵作为结构化数据基础,用于实现对攻击活动的多层次感知,通过深度异构特征萃取架构对不同层级的攻击行为进行建模分析,将多维度特征融合为跨层联合特征向量,依据跨层联合特征向量构建3D攻击推演沙盘,模拟APT攻击的传播路径与概率,绘制出高维攻击曲面,识别关键路径节点及潜在横向扩散方向,依据建模结果构建防御策略知识图谱。该溯源系统通过“探针感知—意图识别—路径建模—防御推演”的阶段联动模式,打通威胁检测、攻击理解与防御响应之间的壁垒,实现安全事件的精准溯源与高效处置。
技术关键词
溯源方法 识别关键路径 异构特征 溯源系统 探针 沙盘 数据安全防护技术 扩散算法 策略 多模态 复杂度 图谱 多尺度卷积核 节点 阶段 SDN流表 虚拟机监控器 隐马尔可夫模型 隐藏后门
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号