网络攻击预警方法、装置、电子设备和和存储介质
摘要:
本发明提供一种网络攻击预警方法、装置、电子设备和和存储介质,涉及网络安全技术领域;该方法包括:响应于检测到网络攻击的任一攻击阶段,则获取与任一攻击阶段相关的日志数据,网络攻击为包括多个攻击阶段的高级持续性威胁攻击;将日志数据输入到预先训练的攻击行为画像模型中,预先训练的攻击行为画像模型用于预测由任一攻击阶段转移到下一攻击阶段的转移概率并输出;将预先训练的攻击行为画像模型输出的转移概率与预设值进行比较;响应于预先训练的攻击行为画像模型输出的转移概率超过预设值,则发出危险告警;本发明的方案实现了提前预测网络攻击继续转移的概率,降低了网络攻击入侵后攻击继续渗透的可能性,提高了网络安全防护效率。
0/0