- 专利标题: 一种威胁的归因预测方法、装置、介质及电子设备
-
申请号: CN202410021371.1申请日: 2024-01-08
-
公开(公告)号: CN117560223B公开(公告)日: 2024-04-16
- 发明人: 田志宏 , 王梓宇 , 周盈海 , 刘园 , 仇晶 , 鲁辉 , 李默涵 , 孙彦斌 , 何群 , 徐天福 , 邱日轩 , 郑志彬 , 崔宇 , 王瑞 , 任怡彤
- 申请人: 广州大学 , 国网江西省电力有限公司信息通信分公司 , 软极网络技术(北京)有限公司
- 申请人地址: 广东省广州市大学城外环西路230号; ;
- 专利权人: 广州大学,国网江西省电力有限公司信息通信分公司,软极网络技术(北京)有限公司
- 当前专利权人: 广州大学,国网江西省电力有限公司信息通信分公司,软极网络技术(北京)有限公司
- 当前专利权人地址: 广东省广州市大学城外环西路230号; ;
- 代理机构: 北京众合诚成知识产权代理有限公司
- 代理商 丁华
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L43/06 ; G06N5/04
摘要:
本发明提供了一种威胁的归因预测方法,包括:获取系统记录的网络访问信息,根据网络访问信息提取对应的IP数据;从威胁情报数据平台查询匹配IP数据的IP节点,根据IP节点获取IP威胁情报数据;根据IP威胁情报数据进行威胁组织归因推理,得到威胁的归因预测结果。进一步,还能够获取IP数据、IP威胁情报数据和归因预测结果,整合生成威胁的归因预测报告。应用本发明的方法能够实现网络安全防御阶段的有效前移,提升现有防御系统对新型和未知威胁的响应能力,增强整个网络安全体系的主动性和有效性,可以有效提升对早期潜在威胁的感知和反应能力,增强安全分析师对网络威胁的理解和响应效率。
公开/授权文献
- CN117560223A 一种威胁的归因预测方法、装置、介质及电子设备 公开/授权日:2024-02-13