首页> 中国专利> 基于级联攻击链模型的APT攻击行为分析检测方法及装置

基于级联攻击链模型的APT攻击行为分析检测方法及装置

摘要

本发明属于网络安全技术领域,特别涉及一种基于级联攻击链模型的APT攻击行为分析检测方法及装置,该方法包含:采集多源异构网络数据,以多个子攻击链的递归结构来表示攻击过程,通过子攻击链级联形式形成攻击链整体结构,构建级联攻击链模型;基于级联攻击链模型,对网络中APT攻击行为进行分析检测,重构APT攻击场景。本发明克服现有技术的局限性,有效识别和分析APT攻击行为,弥补现有分析方法中对于人工分析过度依赖的缺陷,提高攻击行为检测的准确性,便于在实际分析中开展应用。

著录项

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号