摘要
本发明公开了跨空间APT攻击行为的因果链追踪方法及系统,涉及网络安全技术领域。所述方法包括:采集跨多个网络域的异构设备日志提取原始攻击数据进行时空特征提取,生成设备行为时空向量;解析原始攻击数据获得攻击战术语义特征,融合设备行为时空向量与攻击战术语义特征,构建三维关联图谱;基于因果发现算法对三维关联图谱进行攻击路径推理,识别因果依赖关系,根据因果依赖关系进行数据追踪,重构APT攻击因果链,获得攻击逻辑路径。解决了现有技术中难以对跨空间APT攻击进行全面、精准溯源分析的技术问题,实现了APT攻击因果链的高效重构与攻击路径精准识别的技术效果。
技术关键词
追踪方法
语义特征
异构设备
图谱
生成设备
节点
坐标系
日志
数据
自然语言分词
设备物理位置
关系
重构
逻辑
网络安全技术
融合设备
特征提取模块
算法
系统为您推荐了相关专利信息
代码生成方法
大语言模型
代码生成装置
列表
参数
水下图像增强方法
灰度直方图
直方图均衡化
累积分布函数
滤波技术
生成方法
图像内容分类
语言识别技术
法律知识图谱
计算机程序产品