一种APT攻击检测方法、装置及设备

AITNT
正文
推荐专利
一种APT攻击检测方法、装置及设备
申请号:CN202511284714
申请日期:2025-09-09
公开号:CN120979783A
公开日期:2025-11-18
类型:发明专利
摘要
本申请公开了一种APT攻击检测方法、装置及设备,该方法基于多源安全数据构建并更新时空图;仅针对受变更节点影响的变化子图进行计算得到节点威胁评分以确定高危节点;提取高危节点的操作行为并利用预设的攻击战术体系确定操作行为所属的战术阶段,形成包含时间戳、行为描述向量和战术阶段标签的安全事件;通过分析任意两个安全事件间的时间间隔、战术意图一致性和战术阶段连贯性,确定其因果关联度;将安全事件及因果关联度映射为事件有向图的节点与边;从事件有向图中累积边权重较高的候选攻击路径中确定攻击路径。本申请实现了对APT攻击的实时、精准检测与自动化攻击链重建。
技术关键词
节点 阶段 时空融合特征 攻击检测方法 动态更新 实体 意图 数据 标签 邻居 攻击检测装置 序列 代表 时间差 模块 搜索算法 处理器通信 网络 关系
系统为您推荐了相关专利信息
1
变电站主接线图的生成方法和系统
变电站主接线图 多层次 机器学习算法 生成方法 布局模块
2
一种协同边缘计算系统中深度神经网络分布式推理模型部署方法及其系统
深度神经网络 DNN模型 服务器 时延 策略
3
一种基于Mamba-图卷积网络的非侵入式负荷监测方法及系统
负荷监测方法 深度学习模型 非侵入式负荷监测 网络 负荷监测系统
4
一种大语言模型推理错误修正方法、装置、设备及介质
错误修正方法 大语言模型 推理系统 文本 有向无环图
5
面向低功耗无线网络的安全通信方法及系统
无线节点 访问控制策略 网关 面向低功耗 报文
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号