日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種攻擊鏈情報分析方法、系統及存儲介質有效

專利信息
申請號: 202010797801.0 申請日: 2020-08-10
公開(公告)號: CN111917793B 公開(公告)日: 2021-09-03
發明(設計)人: 段彬 申請(專利權)人: 武漢思普崚技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;G06F16/28;G06F16/2458;G06N20/20
代理公司: 暫無信息 代理人: 暫無信息
地址: 430070 湖北省武漢市東湖新技術開發區光谷大道3*** 國省代碼: 湖北;42
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 攻擊 情報 分析 方法 系統 存儲 介質
【說明書】:

發明提供一種攻擊鏈情報分析方法及系統,采集多種途徑的數據信息,將其預處理為情報數據流,克服現有技術信息僅來源于本地發生的事件和行為,分析情報數據流的高頻項目組,得到其樹狀結構,使用不同的機器學習模型分別對情報數據流、樹狀結構進行分析,并進行并行溯源,得到傳染面,方便管理員動態部署防御策略。

技術領域

本申請涉及網絡安全技術領域,尤其涉及一種攻擊鏈情報分析的方法及系統。

背景技術

隨著網絡技術的飛速發展,企業信息化程度越來越高,對信息系統的依賴程度也達到了非常的高度的,也導致了各種新型網絡攻擊、敏感信息泄露等信息安全問題。傳統的安全檢測只能抵御來自某個方面的安全威脅,形成安全防御的孤島,缺乏對海量信息的安全數據的關聯分析,無法產生協同效應。

急需一種針對性的攻擊鏈情報分析的方法及系統。

發明內容

本發明的目的在于提供一種攻擊鏈情報分析的方法及系統,采集多種途徑的數據信息,將其預處理為情報數據流,克服現有技術信息僅來源于本地發生的事件和行為,分析情報數據流的高頻項目組,得到其樹狀結構,使用不同的機器學習模型分別對情報數據流、樹狀結構進行分析,并進行并行溯源,得到傳染面,方便管理員動態部署防御策略。

第一方面,本申請提供一種攻擊鏈情報分析方法,所述方法包括:

通過數據采集器收集交換機的鏡像流量、網絡流量日志、安全設備日志以及傳輸文件的原始數據,以及從多方不同數據源接收漏洞信息、病毒庫信息、網絡攻擊行為特征的情報數據,將收集到的原始數據和情報數據進行緩存;

采集網絡內的傳感器、節點設備、信息平臺、網絡設備的運行狀態數據、IP 數據、域名信息、URL信息、傳輸數據包、數據庫動態信息,與所述收集到的原始數據和情報數據合并緩存,進行實時的預處理,得到標準化的情報數據流;

其中,所述預處理包括清除數據中冗余重復的信息,根據來源的類型,將數據初始化轉換為統一的格式,分入對應的字段,合并成所述情報數據流;

從所述情報數據流中提取要素,發現要素中包括的行為動作、訪問對象、來源者地址、瞬時流量大小中的一種或若干種,從中發掘高頻項目組,根據高頻項目組對應的信息生成高頻關聯規則,加大其對應的權重,將更新權重后的數據進行數據融合,組成樹狀結構;

將所述情報數據流送入第一機器學習模型,檢測是否包括第一攻擊向量;

將所述樹狀結構的圖形數據送入第二機器學習模型,進行形態分析,根據圖形的樹狀結構,找出其中的關鍵節點,所述關鍵節點包括源點、分裂出并行的軌跡的節點、分裂出分支的節點、或者跨網的節點,比較所述樹狀結構的形狀和覆蓋范圍與數據庫中歷史攻擊面的形態數據的相似度,當相似度數值落入預設的區間內時,則認定當前所述樹狀結構與歷史某一次攻擊面形態吻合,調取所述歷史某一次攻擊面的攻擊向量作為第二攻擊向量;

將所述情報數據流再次送入第一機器學習模型,檢測是否包括第二攻擊向量;

當所述第一機器學習模型檢測出所述情報數據流中包括所述第一攻擊向量或第二攻擊向量時,標記所述第一攻擊向量或第二攻擊向量所在的節點為異常,開始對所述第一攻擊向量和第二攻擊向量分別進行并行溯源;

獲取數據庫的用戶關系鏈,所述用戶關系鏈包括所屬部門的同事關系、與公司外部的客戶關系、親戚好友關系、郵件收發關系中的一種或若干種,將每一種關系下每一個人為所述用戶關系鏈的一個子節點;

根據業務流程規定的前后關系、具體業務動作的經辦人,得到業務關系鏈,將每一個經辦人、經辦人名下的終端、設備、文件、即時通信為所述業務關系鏈的一個子節點;

獲取設備上傳輸的數據流、用戶使用情況、業務辦理情況,得到設備關系鏈,將每一個數據包、用戶賬號、業務動作作為所述設備關系鏈的一個子節點;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢思普崚技術有限公司,未經武漢思普崚技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010797801.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91区国产| 私人影院av| 亚洲理论影院| 亚洲欧美一卡| 久久99亚洲精品久久99果| 国产免费一区二区三区网站免费 | 欧美午夜羞羞羞免费视频app| 久久亚洲精品国产日韩高潮| 91福利视频免费观看| 99热久久精品免费精品| 中文字幕一级二级三级| 999国产精品999久久久久久| 99久久国产综合精品尤物酒店| 亚洲精品国产一区二区三区| 久久99久国产精品黄毛片入口| 中文字幕一区2区3区| 午夜色影院| 日韩精品免费播放| 国产精品国产三级国产aⅴ下载| 国产伦精品一区二区三区免费迷| 午夜欧美a级理论片915影院| 91超碰caoporm国产香蕉| 激情aⅴ欧美一区二区三区| 久久99精品国产99久久6男男| 性刺激久久久久久久久九色| 午夜理伦影院| 中文字幕日本精品一区二区三区| 午夜电影三级| 国产精品久久国产精品99| 日韩欧美国产高清91| 午夜肉伦伦| 日韩av在线导航| 国产精品九九九九九| 亚洲国产美女精品久久久久∴| 狠狠色狠狠色综合系列| 人人澡超碰碰97碰碰碰| 欧美精品一区二区三区在线四季| 日韩精品久久一区二区| 国产一区二区三级| 亚洲欧洲一区二区| 国产九九影院| 国产视频精品一区二区三区 | 久久精品亚洲精品| 91视频一区二区三区| xxxx在线视频| 国产欧美综合一区| 午夜精品一区二区三区aa毛片| 欧美一区二区综合| 婷婷午夜影院| 欧美日韩国产在线一区二区三区| 国产精品美女久久久免费| 日韩精品免费一区二区中文字幕 | 午夜av电影网| 精品一区欧美| 国产精品日韩在线观看| 肉丝肉足丝袜一区二区三区| 色噜噜日韩精品欧美一区二区| 国产高清在线观看一区| 国内视频一区二区三区| 亚洲国产精品国自产拍av| 久久久一二区| 亚洲码在线| 亚洲国产一区二区精华液| 国产不卡三区| 狠狠色依依成人婷婷九月| 欧美精品中文字幕在线观看| 91精品一二区| 国产日韩一区在线| 日本伦精品一区二区三区免费| 午夜欧美影院| 鲁丝一区二区三区免费| 日韩一级免费视频| 色吊丝av中文字幕| 国v精品久久久网| 亚洲一区中文字幕| 国产在线干| 夜夜嗨av一区二区三区中文字幕| 91国偷自产一区二区介绍| 国产日韩精品久久| 国产精品国产亚洲精品看不卡15 | 中文在线一区| 狠狠色噜噜狼狼狼色综合久|