情报数据的处理方法、装置、存储介质和电子设备
摘要:
本发明公开了一种情报数据的处理方法、装置、存储介质和电子设备。其中,该方法包括:获取情报数据,其中,情报数据用于表征网络中出现威胁事件的数据;通过预设正则表达式对情报数据进行文本抽取得到妥协指标,其中,妥协指标用于识别网络出现的威胁事件的类型;通过命名实体识别方法对情报数据进行实体抽取得到实体,其中,实体包括如下至少之一:情报数据的发起者、发起方位、攻击战术、攻击技术以及程序;通过预设关系处理模型对妥协指标和实体之间的关系进行关系抽取,得到情报数据的处理结果,其中,处理结果用于表征妥协指标与实体之间的对应关系。本发明解决了由于对情报数据处理不足,造成威胁检测准确率较低的技术问题。
0/0