摘要
本发明涉及APT攻击溯源的技术领域,公开了一种深度行为感知的APT攻击智溯源分析方法,所述方法包括:提取清洗后多源异构数据中的信息系统主体,基于信息系统主体之间的交互信息,计算得到信息系统主体之间的交互关系;计算行为动作之间的多维度行为关系,构建多维度行为图;采用改进的大规模图匹配算法对多维度行为图进行攻击模式匹配,得到多维度行为图对应的APT攻击模式,并溯源得到APT攻击的攻击行为链条。本发明基于信息系统主体的交互关系和深度行为感知的行为关系自动构建完整的攻击行为链条,实现了从数据采集到攻击行为链条构建的系统化闭环流程,能够全面提升APT攻击检测与溯源的准确性、完整性及可解释性。
技术关键词
信息系统
溯源分析方法
日志
操作系统
网络端口
进程
时序依赖关系
异构
链条
节点
网络流量数据
模式匹配
安全设备
通信事件
采集工具
卷积模型
Sigmoid函数
系统为您推荐了相关专利信息
交易并行执行方法
杜鹃搜索算法
萤火虫算法
变量
亮度
调压控制系统
调压控制方法
分布式电源出力
故障诊断模块
GIS地理信息系统
定位测距方法
机器人系统
导航模块
知识蒸馏优化
熨烫模块
隐私保护方法
数据隐私保护
隐私数据保护
个人隐私数据
非对称加密算法
分析日志
LSTM模型
神经网络预测模型
标识
训练样本数据