一种威胁识别方法及系统.pdfVIP

  • 0
  • 0
  • 约2.16万字
  • 约 17页
  • 2023-05-26 发布于四川
  • 举报
本发明实施例提供一种威胁识别方法及系统,涉及网络安全领域,该方法包括:获取网络实体行为发生的情况下所产生的日志数据;自所述日志数据中提取威胁特征,将所述威胁特征与预设的至少一个高级持续性威胁进行对比,判断所述威胁特征是否与任一高级持续性威胁所包括的威胁特征相匹配;在确认所述威胁特征与任一高级持续性威胁所包括的威胁特征相匹配的情况下,将所述日志数据与高级持续性威胁知识图谱进行对比,确认所述日志数据与高级持续性威胁知识图谱内的实体相匹配的情况下,将所述网络实体行为判定为高级持续性威胁。能够对未知的高

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 116155548 A (43)申请公布日 2023.05.23 (21)申请号 202211658439.4 (22)申请日 2022.12.22 (71)申请人 新浪技术(中国)有限公司 地址

文档评论(0)

1亿VIP精品文档

相关文档