[发明专利]一种基于图结构的网络安全数据处理方法和系统在审
| 申请号: | 202210348774.8 | 申请日: | 2022-04-01 |
| 公开(公告)号: | CN114756688A | 公开(公告)日: | 2022-07-15 |
| 发明(设计)人: | 董超;姜峰;徐玉芬 | 申请(专利权)人: | 浙江乾冠信息安全研究院有限公司 |
| 主分类号: | G06F16/36 | 分类号: | G06F16/36;G06N3/04;G06N3/08;G06N20/00 |
| 代理公司: | 杭州创智卓英知识产权代理事务所(普通合伙) 33324 | 代理人: | 刘宏全 |
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 结构 网络安全 数据处理 方法 系统 | ||
1.一种基于图结构的网络安全数据处理方法,其特征在于,所述方法包括:
采集行为数据、安全数据和知识数据;
分别将所述行为数据、所述安全数据和所述知识数据转换为图结构,得到行为图数据、安全图数据和知识图数据;
通过预设类型的实体,将所述行为图数据、安全图数据和知识图数据进行关联,得到图分析模型。
2.根据权利要求1所述的方法,其特征在于,分别将所述行为数据、所述安全数据和所述知识数据转换为图结构,包括:
分别将所述行为数据、所述安全数据和所述知识数据中的各个实体依次表示为图结构中的节点;
分别将所述行为数据、所述安全数据和所述知识数据中各个实体之间的跳转表示为图结构中的边;
分别将所述行为数据、所述安全数据和所述知识数据中,各个实体和边的特征信息表示为图结构中的属性信息。
3.根据权利要求1所述的方法,其特征在于:
所述行为数据是网络空间内实体的动作数据,包括:原始日志、信息层的检测告警日志和聚合生成的推断告警日志;
所述安全数据是通过安全设备采集的数据,包括:现存威胁数据和预测安全数据;
所述知识数据从开源网络获取,是用于归纳和推理且与时间弱相关的安全数据,包括知识库数据和枚举库数据。
4.根据权利要求1所述的方法,其特征在于,得到图分析模型之后,所述方法还包括:
应用所述图分析模型,通过图查询方式进行局部数据分析,以及,通过图计算方式进行全局分析和迭代分析;
得到用于检测、推理、响应和治理的网络安全支撑数据。
5.根据权利要求4所述的方法,其特征在于,通过图查询方式进行局部数据分析包括:
通过图查询语句进行数据查询,在所述图分析模型中进行局部数据分析。
6.根据权利要求4所述的方法,其特征在于,通过图计算方式进行全局分析和迭代分析,包括:
将所述图分析模型融合至机器学习任务,通过算法模型进行全局分析和迭代分析;
得到用于检测、推理、响应和治理的网络安全支撑数据。
7.一种基于图结构的网络安全数据处理系统,其特征在于,所述系统包括:采集模块、转换模块以及关联模块,其中;
所述采集模块用于,采集行为数据、安全数据和知识数据;
所述转换模块用于,分别将所述行为数据、所述安全数据和所述知识数据转换为图结构,得到行为图数据、安全图数据和知识图数据;
所述关联模块用于,通过特定类型的实体,将所述行为图数据、安全图数据和知识图数据进行关联,得到图分析模型。
8.根据权利要求7所述的系统,其特征在于:
所述行为数据是网络空间内实体的动作数据,包括:原始日志、信息层的检测告警日志和聚合生成的推断告警日志;
所述安全数据是通过安全设备采集的数据,包括:现存威胁数据和预测安全数据;
所述知识数据从开源网络获取,是用于归纳和推理且与时间弱相关的安全数据,包括知识库数据和枚举库数据。
9.一种计算机设备,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至6中任一项所述的一种基于如数据的网络安全数据处理方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1至6中任一项所述的基于图结构的网络安全数据处理方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江乾冠信息安全研究院有限公司,未经浙江乾冠信息安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210348774.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可循环使用的擦手巾及其制备方法
- 下一篇:一种生物制药用液体分离过滤装置





