[发明专利]一种基于威胁情报和ATT&CK的威胁响应方法及装置有效
申请号: | 202110016211.4 | 申请日: | 2021-01-07 |
公开(公告)号: | CN112769821B | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 任传伦;郭世泽;冯景瑜;张威;刘晓影;张先国;俞赛赛;乌吉斯古愣;王玥;闫慧;孟祥頔;夏建民;金波;刘文瀚 | 申请(专利权)人: | 中国电子科技集团公司第十五研究所;西安邮电大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/53;G06F21/55;G06F21/56;G06N20/00 |
代理公司: | 北京丰浩知识产权代理事务所(普通合伙) 11781 | 代理人: | 李学康 |
地址: | 100083 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于威胁情报和ATT&CK的威胁响应方法与装置,属于计算机网络安全技术领域。所述方法包括建立威胁情报库,从公开资源和传统安全设备中收集所述威胁情报,结合ATT&CK框架解析攻击行为全生命周期,建立完整攻击链形式的攻击者机器学习模型;根据攻击者机器学习模型建立标签与处理规则的映射关系;使用基于DFI的深度流捡测技术对实时流量数据进行监控,识别并根据流量实时特征的变化不断更改标签值;根据标签与处理规则的映射关系激活威胁防御。本发明解决了威胁情报信息单一且杂乱无序导致溯源过程缺乏有效证据,以及通常采取的封禁和阻塞策略系统负载开销大的问题。 | ||
搜索关键词: | 一种 基于 威胁 情报 att ck 响应 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第十五研究所;西安邮电大学,未经中国电子科技集团公司第十五研究所;西安邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110016211.4/,转载请声明来源钻瓜专利网。