摘要
本发明提供的一种基于告警图社群划分的链式攻击结构挖掘方法、系统及相关装置,包括以下步骤:步骤1,基于获取得到的网络告警日志构建告警关联图;步骤2,对得到的告警关联图进行聚类分析,得到告警社群集合;步骤3,基于告警社群集合构建初始链式攻击结构;步骤4,对初始链式攻击结构进行时序校验,得到最终的链式攻击结构;本发明能够精准发现隐匿的、多步骤的链式攻击拓扑结构,极大降低了安全分析的复杂度,提升了高级威胁发现的能力。
技术关键词
挖掘方法
告警日志
计算机可执行指令
节点
计算机程序产品
网络安全设备
时序
挖掘系统
电子设备
存储器
处理器
复杂度
数据
算法
周期
关系
系统为您推荐了相关专利信息
数据手套
手模型
基准面
智能交互方法
智能交互系统
磁盘
贪心算法
布局
数据处理方法
计算机程序产品
数据分布式存储方法
联盟区块链
节点
验证签名信息
区块链数据存储技术
ATM机
后验概率
朴素贝叶斯模型
生成数据集
列表