[發(fā)明專(zhuān)利]網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201811229471.4 | 申請(qǐng)日: | 2018-10-22 |
| 公開(kāi)(公告)號(hào): | CN109347827B | 公開(kāi)(公告)日: | 2021-06-22 |
| 發(fā)明(設(shè)計(jì))人: | 閻俊達(dá) | 申請(qǐng)(專(zhuān)利權(quán))人: | 東軟集團(tuán)股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 柴海平;劉芳 |
| 地址: | 110179 遼*** | 國(guó)省代碼: | 遼寧;21 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 攻擊行為 預(yù)測(cè) 方法 裝置 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明實(shí)施例提供一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。本發(fā)明實(shí)施例的方法,通過(guò)根據(jù)日志解析模型對(duì)待處理日志進(jìn)行特征提取和識(shí)別,以獲得所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息;根據(jù)所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息確定安全事件數(shù)據(jù);根據(jù)所述安全事件數(shù)據(jù)和攻擊預(yù)測(cè)模型預(yù)測(cè)是否發(fā)生網(wǎng)絡(luò)攻擊行為,提高了對(duì)日志的解析和識(shí)別效率,能夠在網(wǎng)絡(luò)攻擊行為發(fā)生之前,對(duì)即將發(fā)生的網(wǎng)絡(luò)攻擊行為進(jìn)行預(yù)測(cè),為有效地避免網(wǎng)絡(luò)攻擊行為提供了基礎(chǔ),從而能有效保證網(wǎng)絡(luò)設(shè)備的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不間斷。
目前可通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備生成的日志進(jìn)行解析來(lái)識(shí)別網(wǎng)絡(luò)設(shè)備是否受到網(wǎng)絡(luò)攻擊。由于日志屬于非結(jié)構(gòu)化數(shù)據(jù),格式不統(tǒng)一,而且網(wǎng)絡(luò)設(shè)備的種類(lèi)繁多,對(duì)于不同的網(wǎng)絡(luò)設(shè)備,沒(méi)有一個(gè)統(tǒng)一日志解析格式。現(xiàn)有技術(shù)中通過(guò)正則匹配算法設(shè)置與日志格式匹配的正則表達(dá)式來(lái)識(shí)別是否受到網(wǎng)絡(luò)攻擊行為。
但現(xiàn)有的技術(shù)中的網(wǎng)絡(luò)攻擊行為識(shí)別方法由于在每次識(shí)別前都要進(jìn)行正則表達(dá)式的選擇再進(jìn)行識(shí)別,所以導(dǎo)致識(shí)別效率較低,并且不能對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行預(yù)測(cè),不能有效保證網(wǎng)絡(luò)設(shè)備的安全性。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),用以解決現(xiàn)有的技術(shù)中的網(wǎng)絡(luò)攻擊行為識(shí)別方法由于在每次識(shí)別前都要進(jìn)行正則表達(dá)式的選擇再進(jìn)行識(shí)別,所以導(dǎo)致識(shí)別效率較低,并且不能對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行預(yù)測(cè),不能有效保證網(wǎng)絡(luò)設(shè)備的安全性的問(wèn)題。
本發(fā)明實(shí)施例的一個(gè)方面是提供一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法,包括:
根據(jù)日志解析模型對(duì)待處理日志進(jìn)行特征提取和識(shí)別,以獲得所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息;
根據(jù)所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息確定安全事件數(shù)據(jù);
根據(jù)所述安全事件數(shù)據(jù)和攻擊預(yù)測(cè)模型預(yù)測(cè)是否發(fā)生網(wǎng)絡(luò)攻擊行為。
本發(fā)明實(shí)施例的另一個(gè)方面是提供一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的裝置,包括:
日志解析模塊,用于根據(jù)日志解析模型對(duì)待處理日志進(jìn)行特征提取和識(shí)別,以獲得所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息;
聚合填充模塊,用于根據(jù)所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息確定安全事件數(shù)據(jù);
預(yù)測(cè)處理模塊,用于根據(jù)所述安全事件數(shù)據(jù)和攻擊預(yù)測(cè)模型預(yù)測(cè)是否發(fā)生網(wǎng)絡(luò)攻擊行為。
本發(fā)明實(shí)施例的另一個(gè)方面是提供一種網(wǎng)絡(luò)攻擊行為預(yù)測(cè)設(shè)備,包括:
存儲(chǔ)器,處理器,以及存儲(chǔ)在所述存儲(chǔ)器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,
所述處理器運(yùn)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)上述所述網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法。
本發(fā)明實(shí)施例的另一個(gè)方面是提供一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),存儲(chǔ)有計(jì)算機(jī)程序,
所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)上述所述網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法。
本發(fā)明實(shí)施例提供的網(wǎng)絡(luò)攻擊行為預(yù)測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),通過(guò)獲取待處理日志;根據(jù)日志解析模型對(duì)所述待處理日志進(jìn)行特征提取和識(shí)別,以獲得所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息;根據(jù)所述待處理日志的特征數(shù)據(jù)和所屬設(shè)備信息確定安全事件數(shù)據(jù);根據(jù)所述安全事件數(shù)據(jù)和攻擊預(yù)測(cè)模型預(yù)測(cè)是否發(fā)生網(wǎng)絡(luò)攻擊行為,提高了對(duì)日志的解析和識(shí)別效率,能夠在網(wǎng)絡(luò)攻擊行為發(fā)生之前,對(duì)即將發(fā)生的網(wǎng)絡(luò)攻擊行為進(jìn)行預(yù)測(cè),為有效地避免網(wǎng)絡(luò)攻擊行為提供了基礎(chǔ),從而能有效保證網(wǎng)絡(luò)設(shè)備的安全性。
附圖說(shuō)明
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于東軟集團(tuán)股份有限公司,未經(jīng)東軟集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811229471.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線(xiàn)網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種預(yù)測(cè)網(wǎng)絡(luò)攻擊行為的方法及裝置
- 一種基于數(shù)據(jù)庫(kù)蜜罐的攻擊行為意圖分類(lèi)方法及系統(tǒng)
- 用于網(wǎng)絡(luò)靶場(chǎng)的攻擊行為實(shí)時(shí)跟蹤分析方法
- 一種網(wǎng)絡(luò)安全探知方法及系統(tǒng)
- 一種攻擊行為檢測(cè)方法和裝置
- 一種網(wǎng)絡(luò)攻擊行為畫(huà)像方法
- 攻擊事件告警方法及裝置
- 基于kmeans的攻擊行為監(jiān)測(cè)方法及裝置
- 網(wǎng)絡(luò)安全訓(xùn)練中攻擊行為的評(píng)判方法和裝置
- 網(wǎng)絡(luò)攻擊行為檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和系統(tǒng)
- 圖像編碼裝置、圖像編碼方法、圖像譯碼裝置、圖像譯碼方法、程序以及記錄介質(zhì)
- 圖像編碼裝置、圖像編碼方法、圖像譯碼裝置、圖像譯碼方法
- 圖像編碼裝置、圖像編碼方法、圖像譯碼裝置、圖像譯碼方法
- 基于時(shí)間序列預(yù)測(cè)模型適用性量化的預(yù)測(cè)模型選擇方法
- 圖像編碼裝置、圖像編碼方法、圖像譯碼裝置、圖像譯碼方法
- 分類(lèi)預(yù)測(cè)方法及裝置、預(yù)測(cè)模型訓(xùn)練方法及裝置
- 幀內(nèi)預(yù)測(cè)的方法及裝置
- 圖像預(yù)測(cè)方法及裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 文本預(yù)測(cè)方法、裝置以及電子設(shè)備
- 模型融合方法、預(yù)測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





