Invention Publication
- Patent Title: 一种基于威胁情报的攻击行为响应方法及系统
-
Application No.: CN202311212363.7Application Date: 2023-09-19
-
Publication No.: CN117220957APublication Date: 2023-12-12
- Inventor: 张英杰 , 张道娟 , 周小明 , 吴天琦 , 胡博 , 张文杰 , 武宏斌 , 韩啸 , 王磊
- Applicant: 国网智能电网研究院有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
- Applicant Address: 北京市昌平区未来科技城滨河大道18号
- Assignee: 国网智能电网研究院有限公司,国网辽宁省电力有限公司,国家电网有限公司
- Current Assignee: 国网智能电网研究院有限公司,国网辽宁省电力有限公司,国家电网有限公司
- Current Assignee Address: 北京市昌平区未来科技城滨河大道18号
- Agency: 北京三聚阳光知识产权代理有限公司
- Agent 李静玉
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明涉及网络安全防护技术领域,公开了一种基于威胁情报的攻击行为响应方法及系统,该方法包括:获取多源威胁情报数据以及实时网络流量;根据多源威胁情报数据提取攻击特征,构建攻击链以及威胁情报特征库;根据攻击链以及威胁情报特征库建立关联攻击行为模型;将实时网络流量与关联攻击行为模型进行匹配,对实时网络流量进行响应。本发明通过对攻击行为进行分析和挖掘,建立关联攻击行为模型,将获取的实时网络流量与关联攻击行为模型进行匹配,实现了实时监测和分析流量、预测攻击模式和威胁的目的,达到了快速响应和处置威胁事件的效果,解决了相关技术中存在的基于威胁情报的攻击行为响应方法实时性较差的问题。
Information query