一种基于攻击阶段语义对齐的异构事件关联表征模型构建方法、系统及设备

AITNT
正文
推荐专利
一种基于攻击阶段语义对齐的异构事件关联表征模型构建方法、系统及设备
申请号:CN202511078017
申请日期:2025-08-01
公开号:CN120811708A
公开日期:2025-10-17
类型:发明专利
摘要
本发明提供的一种基于攻击阶段语义对齐的异构事件关联表征模型构建方法、系统及设备,包括以下步骤:从获取的主机间连接日志中提取六元组特征,得到统一表征的主机间告警日志数据;基于主机间告警日志数据构建主机间异常日志片段序列;将主机间异常日志片段序列进行映射,得到主机间攻击阶段;从获取的主机内操作日志中提取八元组特征,得到统一表征的主机内操作日志数据;基于主机内操作日志数据构建主机内敏感行为日志片段序列;将主机内敏感行为日志片段映射进行映射,得到主机内攻击阶段;在异构安全事件语义对齐的基础上,将主机间攻击阶段与主机内攻击阶段按照拓扑特征进行关联,构建得到异构事件关联表征模型;本发明能够有效克服单一日志源存在的观测盲区,能够同时捕获网络扫描、漏洞利用等网络行为和脚本执行、权限提升等主机内活动,从而实现对多步攻击过程更全面、更完整的还原。
技术关键词
主机 模型构建方法 告警日志 阶段 异构 语义 专家知识库 序列 大语言模型 拓扑特征 特征提取单元 实体关联方法 数据 特征分析方法 模型构建系统 电子设备 基础 存储器 计算机
系统为您推荐了相关专利信息
1
无人机航路规划方法、装置、设备及介质
能耗 阶段 无人机表面 搜寻算法 风场
2
一种基于查询路由的大语言模型选择方法
多臂老虎机 策略 表达式 推荐算法 神经网络参数
3
考虑软岩力学特性演变的隧道施工数值模拟方法及装置
围岩状态 数值模拟方法 隧道支护体系 力学 构建数值模型
4
一种基于自动超参数优化的测试时自适应方法及系统
超参数 无监督 模型预训练 模型更新 卷积神经网络模型
5
一种基于数字孪生的科目二考场监控方法及系统
数字孪生 平面方程系数 误差矩阵 多源异构数据 顶点
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号