发明公开
- 专利标题: 一种面向多源异构数据的异常事件时序关联分析方法、设备及存储介质
-
申请号: CN202311596661.0申请日: 2023-11-27
-
公开(公告)号: CN117909890A公开(公告)日: 2024-04-19
- 发明人: 付饶 , 王黎明 , 黄海东 , 周鹏 , 袁丁 , 余璟 , 郝威 , 李念淼 , 高海龙 , 张潇 , 鲍晓雨 , 李丹奇 , 史晓桢
- 申请人: 国网江苏省电力有限公司徐州供电分公司
- 申请人地址: 江苏省徐州市鼓楼区解放北路20号
- 专利权人: 国网江苏省电力有限公司徐州供电分公司
- 当前专利权人: 国网江苏省电力有限公司徐州供电分公司
- 当前专利权人地址: 江苏省徐州市鼓楼区解放北路20号
- 代理机构: 徐州市三联专利事务所
- 代理商 陈帅
- 主分类号: G06F18/2433
- IPC分类号: G06F18/2433 ; G06N5/025 ; G06N5/04 ; G06F21/55 ; G06F123/02
摘要:
本发明提出了一种面向多源异构数据的异常事件时序关联分析方法,通过建立统一的异常事件表示方法,实现事件融合,提高关联分析准确性。通过引入能量距离和假设检验方法,提升异常事件相关性分析的准确性。基于迭代最近点方法,准确计算事件时滞,并利用事件时序关系网进行多步攻击推理,提升电力监控系统发现高级持续性威胁攻击的能力。与现有技术相比,本发明能更准确地识别事件类型,覆盖更全面的事件类型,提升事件序列相关性识别的准确性,发现事件间更细粒度的时序关系,支持基于网络遍历的多步攻击场景识别,有利于提升APT攻击识别能力。