Invention Grant
- Patent Title: 一种网络实体威胁图谱构建方法
-
Application No.: CN202110500723.8Application Date: 2021-05-08
-
Publication No.: CN113242236BPublication Date: 2022-09-16
- Inventor: 周昊 , 韩志辉 , 王适文 , 严寒冰 , 丁丽 , 李志辉 , 朱天 , 饶毓 , 高川 , 徐剑 , 郭晶 , 吕志泉 , 马莉雅 , 雷君 , 贾世琳 , 吕卓航 , 贺铮
- Applicant: 国家计算机网络与信息安全管理中心
- Applicant Address: 北京市朝阳区裕民路甲3号
- Assignee: 国家计算机网络与信息安全管理中心
- Current Assignee: 国家计算机网络与信息安全管理中心
- Current Assignee Address: 北京市朝阳区裕民路甲3号
- Agency: 哈尔滨市晨晟知识产权代理有限公司
- Agent 朱永林
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06N20/00

Abstract:
本发明提出了一种网络实体威胁图谱构建方法,本申请涉及一种威胁图谱构建方法,尤其涉及一种网络实体威胁图谱构建方法,属于网络安全领域。本发明首先,接入采集各类网络安全日志数据并进行规范化处理,然后,对数据中的网络安全实体进行识别并抽取关联关系和使用统计分析、机器学习等方法对网络安全实体进行标签标注;最后,基于网络实体标定结果和标签知识实现网络实体威胁图谱绘制。保提高了安全数据到知识的转换效率,帮助网络安全分析人员更加高效的进行网络安全事件发现和分析,具有较强的实用性和可操作性。解决了现有技术中存在的网络安全分析业务中相关数据组织管理关联性弱、数据表现形式单一的技术问题。
Public/Granted literature
- CN113242236A 一种网络实体威胁图谱构建方法 Public/Granted day:2021-08-10
Information query