日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于圖核聚類的威脅狩獵方法在審

專利信息
申請號: 202210305603.7 申請日: 2022-03-25
公開(公告)號: CN114662096A 公開(公告)日: 2022-06-24
發明(設計)人: 李家威;程杰;張茹;劉建毅;高雅婷;王嬋;夏昂;崔博;孔漢章 申請(專利權)人: 北京郵電大學;國家電網有限公司信息通信分公司;國網山東省電力公司信息通信公司
主分類號: G06F21/55 分類號: G06F21/55;G06K9/62;G06F16/36;G06F16/17
代理公司: 暫無信息 代理人: 暫無信息
地址: 100876 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 圖核聚類 威脅 狩獵 方法
【說明書】:

發明公開一種基于圖核聚類的威脅狩獵方法,通過將審計日志構建為行為依賴圖,并設計圖核聚類方法實現將正常行為與異常行為分離,且能夠對行為依賴圖進行威脅量化評估,發現未知攻擊。包括:行為依賴圖構造器,負責將審計日志構建為行為依賴圖;圖核聚類,負責將行為依賴圖嵌入到高維空間并計算相似度,利用聚類方法實現攻擊行為和異常行為的分離;威脅評估,負責判斷哪些類簇中的行為依賴圖表示異常行為,并對異常行為進行威脅評估,實現威脅狩獵。本發明通過構造基于行為依賴圖和圖核聚類的方法,為威脅狩獵提供了新的設計思路。

技術領域

本發明屬于日志分析領域,尤其涉及基于審計日志的威脅狩獵。

背景技術

高級持續性威脅具有持久性和隱蔽性的特點。這些威脅可以繞過威脅檢測軟件(Threat Detection Software,TDS)進行潛伏,企業信息系統中可能存在已經發生但尚未被檢測到的攻擊。為了更好地預防和響應此類攻擊,端點檢測和響應工具(Endpointdetection and response tools,EDR)被廣泛地用于企業安全。然而,這些工具依賴于匹配低級別的入侵指標(Indicators of Compromises,IOCs),例如惡意軟件樣本的hash,可疑的IP或者域名等。這會導致報警疲勞問題,并且無法揭示完整的攻擊場景。為了克服這一挑戰,最近的研究通過對審計日志進行因果分析來尋找網絡威脅。事實上,審計日志中的因果關系和上下文信息隱式的包含了攻擊者的高級行為和目標,這是無法隱藏的。

威脅狩獵是對潛在攻擊主動搜索的過程,其已成為防御APT攻擊的關鍵組成部分?,F有工作從威脅情報中提取攻擊行為并設計匹配算法以從審計日志中搜索這些已知攻擊。為了實現這一點,基于圖匹配的方法將審計日志構建為證明圖,其中包含豐富的上下文信息,并將威脅狩獵建模為圖匹配問題。此外,基于查詢的方法設計了威脅行為查詢語言(TBQL)來查詢存儲在數據庫中的審計日志。然而,這些方法嚴重依賴威脅情報,這導致了一些限制。一方面,當威脅情報與事實存在偏差時,可能會錯過攻擊活動。另一方面,同一APT攻擊事件的描述可能來自不同的報告,而這些報告中的信息可能不同或相互矛盾。許多APT攻擊尚未被威脅情報披露,并且APT攻擊的技術和策略不斷更新,使得依賴知識的方法在應對新型的攻擊和未知攻擊時力不從心,因此現有方法無法檢測到這些未知攻擊。

此外,一些攻擊狩獵的解決方案,如匹配規則知識庫或采用標簽策略,需要領域專家手工參與。專家知識的完整性和準確性會影響分析結果,并且一個預期的瓶頸是需要領域專家的手工參與來指定這些規則,并需要不斷地更新。針對上述問題,有工作考慮到與攻擊相關的審計事件很少發生,構建了Event Frequency Database來替代規則知識庫。但是,為了避免被檢測,攻擊者會偽裝成正常行為或者使用一些正常的進程,如svchost.exe,這會影響基于匹配或單事件頻率的威脅評分計算方法的準確性。

最近幾年圖核被廣泛應用于多個領域,包括化學信息領域、社交網絡和網絡安全等,這些領域的數據多為圖數據結構或者可以轉換成圖數據表示。圖核是計算圖的內積的核函數,其可以直觀地理解為度量圖與圖之間相似度的函數。它們允許核學習算法(如支持向量機)直接在圖上工作,而不必進行特征提取將它們轉換為固定長度的實值特征向量。利用圖核方法進行分類或者聚類任務在圖數據分析領域取得了優異的效果。

發明內容

本發明提出一種基于圖核聚類的威脅狩獵方法,通過將審計日志構建為行為依賴圖,并設計圖核聚類方法實現將正常行為與異常行為分離,且能夠對行為依賴圖進行威脅量化評估,發現未知攻擊。

本發明提供一種基于圖核聚類的威脅狩獵方法,包括以下步驟:

1)根據實體類型,從審計日志中抽取實體的相關屬性信息和實體之間的關系信息,基于這些信息構建依賴圖,為節點和邊分配標簽,對長時間運行的進程進行分區,生成行為依賴圖,行為依賴圖是帶標簽的有向圖,節點表示系統層實體,有向邊表示實體之間的操作關系;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學;國家電網有限公司信息通信分公司;國網山東省電力公司信息通信公司,未經北京郵電大學;國家電網有限公司信息通信分公司;國網山東省電力公司信息通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202210305603.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久精品综合| 亚洲s码欧洲m码在线观看| 亚洲精品www久久久久久广东| 狠狠色狠狠色综合久久第一次| 日本精品三区| 91精品啪在线观看国产线免费| 欧美在线观看视频一区二区三区 | 亚洲欧美日韩一级| 国产一区在线视频观看| 欧美精品日韩| 精品91av| 国产999在线观看| 日本精品99| 欧美一区二区三区四区夜夜大片 | 国产在线精品一区二区在线播放| 欧美3p激情一区二区三区猛视频| 国产精品乱综合在线| 欧美在线视频一区二区三区| 91福利视频免费观看| xxxx国产一二三区xxxx| 中文字幕一区2区3区| 精品国产一区二区三区国产馆杂枝| 国产精品久久久久久久久久久久久久不卡 | 一区二区三区国产视频| 国产精品电影一区| 中文文精品字幕一区二区| 秋霞av电影网| 国产第一区二区三区| 日本神影院一区二区三区| 亚洲欧美日韩视频一区| 国产91白嫩清纯初高中在线| 久久精品综合| 色婷婷久久一区二区三区麻豆| 国产欧美一区二区三区沐欲 | 美女直播一区二区三区| 亚洲欧美另类国产| 久久国产精品欧美| 91丝袜诱惑| 国产美女三级无套内谢| 国产精品国产三级国产专播精品人| 午夜影院毛片| 日韩av免费电影| 日韩精品一区三区| 日韩精品免费一区二区在线观看| 国产精品色婷婷99久久精品| 九一国产精品| 国产精品自拍不卡| 国产大片一区二区三区| 久久久久亚洲| 日韩国产精品一区二区| 中日韩欧美一级毛片| 亚洲欧美日韩国产综合精品二区| 黄色av中文字幕| 国产在线不卡一区| 亚洲精品国产主播一区| 最新国产一区二区| 日韩精品免费一区二区夜夜嗨| 午夜肉伦伦| 久久99国产精品久久99| 99久久精品国产国产毛片小说| 激情久久一区二区| 日韩精品久久久久久中文字幕8| 欧美一区二区三区久久精品视| 午夜精品一二三区| 亚洲国产精品激情综合图片| 亚洲欧美一区二| 欧美日韩一区不卡| 久久国产精品波多野结衣| 91久久国产视频| 国产又色又爽无遮挡免费动态图| 日韩精品一区二区中文字幕| 午夜激情免费电影| 国产一区在线免费| 2020国产精品自拍| 亚洲精品丝袜| 97精品久久久午夜一区二区三区| 91国内精品白嫩初高生| 性old老妇做受| 97人人添人人爽一区二区三区| 久久99精品久久久野外直播内容| 综合久久一区| 精品久久久久久中文字幕| 国产不卡一二三区| 一区二区三区欧美视频| 欧美一级久久精品| 99久久婷婷国产综合精品电影| 日韩精品一区二区免费| 国产视频一区二区不卡 | 欧美日韩国产一二三| 欧美日韩三区| 狠狠色噜噜狠狠狠狠69| 九九久久国产精品| 99er热精品视频国产| 粉嫩久久99精品久久久久久夜| 91精品一区二区中文字幕| 国产高清在线一区| 黄色av免费| 午夜在线观看av| 91精品视频在线观看免费| 国产欧美一区二区三区在线| 欧洲国产一区| 国产乱对白刺激视频在线观看| 88国产精品视频一区二区三区| 欧洲在线一区| 亚洲精品国产suv| 国产精品久久亚洲7777| 欧美乱大交xxxxx胶衣| 狠狠色噜噜狠狠狠狠黑人| 欧美久久一区二区三区| 亚洲欧美日本一区二区三区| 香蕉av一区二区三区| 久久国产欧美一区二区免费| 黄色av中文字幕| 精品一区二区在线视频| 久久中文一区| 国产精品九九九九九九| 91福利试看| 午夜看片在线| 色综合久久精品| 欧美一区二区三区免费观看视频| 国产真裸无庶纶乱视频| 欧美精品乱码视频一二专区| 超碰97国产精品人人cao| 浪潮av色| 久久久久久亚洲精品| 欧美精品在线视频观看| 国产伦精品一区二区三区免费迷| 国产精品69av| 7777久久久国产精品| 99精品国产99久久久久久97| 中文字幕日韩有码| 久久久精品免费看| 国产精品不卡在线| 亚洲一二三在线| 激情欧美日韩| 一级久久久| 国产精品视频99| 久久久精品久久日韩一区综合| 狠狠躁夜夜躁xxxxaaaa| 欧美日韩精品影院| xxxxhd欧美| 91亚洲国产在人线播放午夜| 狠狠躁夜夜av| 久久国产欧美日韩精品| 狠狠躁日日躁狂躁夜夜躁av| 欧美资源一区| 日韩av在线中文| 强行挺进女警紧窄湿润| 一区精品二区国产| 日韩午夜毛片| 国产一区二区三区的电影| 中文字幕一级二级三级| 日韩一级免费视频| 国产第一区在线观看| 狠狠色噜噜狠狠狠狠综合久| 国产日韩欧美中文字幕| 欧美在线视频一区二区三区| 欧美二区在线视频| 国产真实乱偷精品视频免| 国产二区精品视频| 高清欧美精品xxxxx在线看| 国产精品亚发布| 日日夜夜精品免费看| 99国产精品99久久久久| 国产精品不卡一区二区三区| 日韩国产精品久久久久久亚洲| 精品欧美一区二区精品久久小说| 中文字幕一级二级三级| 中文丰满岳乱妇在线观看| 88888888国产一区二区| 国产精品日韩视频| 欧美一级日韩一级| 欧美精品日韩一区| 国产人成看黄久久久久久久久| 久久99视频免费| 国产99视频精品免视看芒果| 国产精品乱码久久久久久久| 精品国产一区二区三区忘忧草| 99久久精品国| 欧美乱妇在线视频播放| 日本一区二区欧美| 欧美在线免费观看一区| 国产精品视频久久| 狠狠色狠狠色合久久伊人| 久久婷婷国产香蕉| 蜜臀久久99精品久久久| 亚洲欧美国产日韩综合| 日韩精品一区二区免费| 亚洲精品久久久中文| 国产乱一乱二乱三| 欧美在线视频精品| 国产乱老一区视频| 国产午夜精品一区二区三区最新电影| 中文字幕一区二区三区乱码| 欧美一区二区色| 真实的国产乱xxxx在线91| 夜夜躁日日躁狠狠久久av| 麻豆精品久久久| 日本高清一二区| 色就是色欧美亚洲| 中文丰满岳乱妇在线观看| 天堂av一区二区| 亚洲精品中文字幕乱码三区91| 久久久精品欧美一区二区免费| 亚洲精品一区在线| 国产va亚洲va在线va| 99国产精品久久久久| 制服丝袜亚洲一区| 国产女人和拘做受在线视频| 国产精品伦一区二区三区级视频频 | 国产精品中文字幕一区二区三区 | 精品国产一二区| 国产精品剧情一区二区三区| 国产偷久久一区精品69| 久久九精品| 日韩欧美视频一区二区| 久久五月精品| www.日本一区| 制服.丝袜.亚洲.另类.中文| 国产区图片区一区二区三区| 91精品国产综合久久婷婷香| 玖玖玖国产精品| 在线观看国产91| 国产中文字幕一区二区三区 | 国偷自产中文字幕亚洲手机在线| 亚洲国产精品肉丝袜久久| www.日本一区| 欧美精品免费看| 日本高清一二三区| 日本一二三区电影| 国产在线观看免费麻豆| 久久精品麻豆| 狠狠插狠狠干| 精品一区中文字幕| 久久精品—区二区三区| 国产视频二区| 欧美精品免费视频| 亚洲欧美日韩国产综合精品二区| 日韩精品1区2区3区| 欧美xxxxhdvideos| 国91精品久久久久9999不卡| 午夜av男人的天堂| 毛片免费看看| 欧美日韩国产在线一区| 日韩一区国产| 91精品夜夜|