[发明专利]一种APT威胁识别方法在审
申请号: | 201810023203.0 | 申请日: | 2018-01-10 |
公开(公告)号: | CN110022288A | 公开(公告)日: | 2019-07-16 |
发明(设计)人: | 粱晶亮 | 申请(专利权)人: | 贵州电网有限责任公司遵义供电局 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 郭伟刚 |
地址: | 563000 贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种APT威胁识别方法,包括:建立正常数据行为模型;建立模拟APT攻击生命周期模型;建立威胁可视化关联分析数据行为模型。通过建立正常数据行为模型,实现对各种来源日志数据进行周期性关联分析进而发现异常数据、可疑APT攻击行为等。通过建立模拟APT攻击生命周期模型,可模拟APT攻击行为及攻击路径,可提前发现可疑APT攻击动作。并根据其被真实运行后的实际动作来判定危险程度。开发基于遵义供电局网络环境的综合数据实时关联分析平台,通过静态分析模块、动态分析模块、行为检测的关联分析模块来实现用户环境内的APT攻击可视化。 | ||
搜索关键词: | 攻击 生命周期模型 攻击行为 关联分析 行为模型 正常数据 威胁 可视化关联分析 关联分析模块 静态分析模块 动态分析 攻击路径 日志数据 实际动作 数据行为 网络环境 行为检测 异常数据 用户环境 综合数据 可视化 供电局 判定 发现 开发 | ||
【主权项】:
1.一种APT威胁识别方法,其特征在于,包括:建立正常数据行为模型;建立模拟APT攻击生命周期模型;建立威胁可视化关联分析数据行为模型。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州电网有限责任公司遵义供电局,未经贵州电网有限责任公司遵义供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810023203.0/,转载请声明来源钻瓜专利网。