摘要
本申请涉及网络安全技术领域,其具体地公开了一种自动化攻击溯源反制流程方法,其首先通过融合分析网络流量、设备日志与外部情报等多源异构数据,再利用威胁知识图谱技术,将孤立的预警事件动态关联到全局攻击上下文中,基于图谱的拓扑关系对攻击者的下一步意图进行智能预测。基于此,动态编排并生成与预测目标高度匹配的即时欺骗环境,并将攻击流量无感地重定向至该受控环境中。最后,通过对重定向流量的透明接管与深度交互,实现对攻击者真实行为、所用工具及技战术的全面捕获与结构化分析。这样,在提升攻击溯源精准性的同时,增强反制手段的主动性与灵活性,为网络安全防御构建主动防御体系。
技术关键词
编码向量
时序
欺骗环境
蜜罐
模式
会话
字节流
日志
网络安全防御
分析网络流量
知识图谱技术
序列
网络安全技术
对象
动态
标识符
节点
文本
模板
系统为您推荐了相关专利信息
推荐系统
知识图谱补全算法
子模块
职业
动态权限管理系统
自动化测试脚本
元素
坐标
动态生成方法
异常事件
校验模块
地址译码器
FIFO存储器
主机
ECC算法