一种威胁的归因预测方法、装置、介质及电子设备
摘要:
本发明提供了一种威胁的归因预测方法,包括:获取系统记录的网络访问信息,根据网络访问信息提取对应的IP数据;从威胁情报数据平台查询匹配IP数据的IP节点,根据IP节点获取IP威胁情报数据;根据IP威胁情报数据进行威胁组织归因推理,得到威胁的归因预测结果。进一步,还能够获取IP数据、IP威胁情报数据和归因预测结果,整合生成威胁的归因预测报告。应用本发明的方法能够实现网络安全防御阶段的有效前移,提升现有防御系统对新型和未知威胁的响应能力,增强整个网络安全体系的主动性和有效性,可以有效提升对早期潜在威胁的感知和反应能力,增强安全分析师对网络威胁的理解和响应效率。
0/0