首页> 中国专利> 攻陷主机自动判定方法、装置、电子设备及存储介质

攻陷主机自动判定方法、装置、电子设备及存储介质

摘要

本发明涉及网络安全技术领域,公开了一种攻陷主机自动判定方法、装置、电子设备及存储介质,所述方法包括:根据安全设备输出的日志生成安全事件,安全事件为描述攻击者活动的事件,安全事件中包含目的IP地址和攻击阶段;聚合目的IP地址相同的安全事件,并根据聚合的安全事件的攻击阶段得到目的IP地址对应的主机的攻击链;查找源IP地址为主机的IP地址的安全事件,并根据查找到的安全事件修正攻击链;根据修正后的攻击链判断主机是否被攻陷。本发明实施例提供的技术方案,实现自动判定主机是否被攻陷的功能,解决了判定主机是否被攻陷必须依靠安全工程师的问题,并能及时对被攻陷主机作出告警,降低主机被攻陷后带来的损失。

著录项

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号