网络攻击组织的探测方法、装置、设备及可读存储介质.pdfVIP

  • 1
  • 0
  • 约1.75万字
  • 约 16页
  • 2023-07-05 发布于四川
  • 举报

网络攻击组织的探测方法、装置、设备及可读存储介质.pdf

本发明公开了一种网络攻击组织的探测方法,包括:当探测到目标网络攻击时,获取目标网络攻击的目标攻击特征;利用预设规则库对目标攻击特征进行蜜罐环境匹配;判断蜜罐环境是否匹配成功;若是,则将目标网络攻击对应的目标攻击流量牵引至匹配到的目标蜜罐环境,并利用目标蜜罐环境根据目标攻击流量捕获攻击样本和攻击上下文信息;对攻击样本进行解析,得到样本标识信息;根据攻击上下文信息和样本标识信息确定目标攻击组织。应用本发明所提供的网络攻击组织的探测方法,降低了对已知情报的依赖,提高了网络攻击组织探测的准确性。本发明还

(19)国家知识产权局 (12)发明专利 (10)授权公告号 CN 113810408 B (45)授权公告日 2023.04.07 (21)申请号 202111087158.3 (56)对比文件 (22)申请日 2021.09.16

文档评论(0)

1亿VIP精品文档

相关文档