威胁溯源方法及相关设备
摘要:
本申请涉及云安全技术领域,具体提供了一种威胁溯源方法及相关设备,该方法包括:监测可疑文本在沙箱中的运行,获得可疑文本的监测数据;从监测数据中提取静态特征和动态行为特征;根据静态特征进行线索拓线,确定针对可疑文本的第一溯源结果;以及根据动态行为特征进行行为拓线,确定针对可疑文本的第二溯源结果;将第一溯源结果和第二溯源结果进行融合,得到目标溯源结果。本申请提供的方案保证了目标溯源结果的可靠性和准确性。
公开/授权文献
0/0