发明公开
- 专利标题: 网络攻击预警方法、装置、电子设备和和存储介质
-
申请号: CN202311521388.5申请日: 2023-11-15
-
公开(公告)号: CN117527379A公开(公告)日: 2024-02-06
- 发明人: 杨超 , 李桐 , 孙峰 , 刘扬 , 杨舒钧 , 邵苏杰 , 亓峰 , 陈兴渝 , 李志毅 , 刘岩 , 任帅 , 陈剑 , 范维 , 耿洪碧 , 陈得丰 , 杨智斌 , 刘芮彤 , 佟帅辰
- 申请人: 国网辽宁省电力有限公司电力科学研究院 , 北京邮电大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
- 申请人地址: 辽宁省沈阳市和平区四平街39-7号
- 专利权人: 国网辽宁省电力有限公司电力科学研究院,北京邮电大学,国网辽宁省电力有限公司,国家电网有限公司
- 当前专利权人: 国网辽宁省电力有限公司电力科学研究院,北京邮电大学,国网辽宁省电力有限公司,国家电网有限公司
- 当前专利权人地址: 辽宁省沈阳市和平区四平街39-7号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 王瑞
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/0631 ; H04L41/14 ; H04L41/147 ; H04L41/16 ; G06N3/0464 ; G06N3/0442 ; G06N3/08
摘要:
本发明提供一种网络攻击预警方法、装置、电子设备和和存储介质,涉及网络安全技术领域;该方法包括:响应于检测到网络攻击的任一攻击阶段,则获取与任一攻击阶段相关的日志数据,网络攻击为包括多个攻击阶段的高级持续性威胁攻击;将日志数据输入到预先训练的攻击行为画像模型中,预先训练的攻击行为画像模型用于预测由任一攻击阶段转移到下一攻击阶段的转移概率并输出;将预先训练的攻击行为画像模型输出的转移概率与预设值进行比较;响应于预先训练的攻击行为画像模型输出的转移概率超过预设值,则发出危险告警;本发明的方案实现了提前预测网络攻击继续转移的概率,降低了网络攻击入侵后攻击继续渗透的可能性,提高了网络安全防护效率。