[发明专利]基于攻击链的复合攻击检测方法有效
申请号: | 201710672534.2 | 申请日: | 2017-08-08 |
公开(公告)号: | CN107483425B | 公开(公告)日: | 2020-12-18 |
发明(设计)人: | 陈华 | 申请(专利权)人: | 北京盛华安信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京思创大成知识产权代理有限公司 11614 | 代理人: | 张清芳 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于攻击链的复合攻击检测方法。该方法可以包括:构建事件类型与攻击链映射表,将事件类型映射为攻击阶段;获取攻击元数据;建立攻击链基线,根据行为偏离发现行为异常事件;以及计算行为异常事件的攻击链匹配度,发现攻击行为。本发明通过构建事件类型和攻击链映射表,将安全事件映射到攻击阶段,获得了攻击元数据;采用HDFS分布式文件存储系统对攻击元数据进行实时存储,大大提高了存储效率;同时针对每一个异常事件从元数据数据库进行回溯计算,判断该异常事件是否为攻击行为并告警,实现了对多阶段长周期复杂网络攻击的检测。 | ||
搜索关键词: | 基于 攻击 复合 检测 方法 | ||
【主权项】:
一种基于攻击链的复合攻击检测方法,其特征在于,包括:构建事件类型与攻击链映射表,将事件类型映射为攻击阶段;获取攻击元数据;建立攻击链基线,根据行为偏离发现行为异常事件;计算所述行为异常事件的攻击链匹配度,发现攻击行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京盛华安信息技术有限公司,未经北京盛华安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710672534.2/,转载请声明来源钻瓜专利网。