一种基于威胁情报的攻击行为响应方法及系统

    公开(公告)号:CN117220957A

    公开(公告)日:2023-12-12

    申请号:CN202311212363.7

    申请日:2023-09-19

    IPC分类号: H04L9/40

    摘要: 本发明涉及网络安全防护技术领域,公开了一种基于威胁情报的攻击行为响应方法及系统,该方法包括:获取多源威胁情报数据以及实时网络流量;根据多源威胁情报数据提取攻击特征,构建攻击链以及威胁情报特征库;根据攻击链以及威胁情报特征库建立关联攻击行为模型;将实时网络流量与关联攻击行为模型进行匹配,对实时网络流量进行响应。本发明通过对攻击行为进行分析和挖掘,建立关联攻击行为模型,将获取的实时网络流量与关联攻击行为模型进行匹配,实现了实时监测和分析流量、预测攻击模式和威胁的目的,达到了快速响应和处置威胁事件的效果,解决了相关技术中存在的基于威胁情报的攻击行为响应方法实时性较差的问题。

    基于分布式知识图谱未知攻击溯源方法、主节点和子节点

    公开(公告)号:CN118368091A

    公开(公告)日:2024-07-19

    申请号:CN202410412194.X

    申请日:2024-04-08

    IPC分类号: H04L9/40 H04L41/06

    摘要: 一种基于分布式知识图谱未知攻击溯源方法、主节点和子节点,包括:子节点获取网络访问的相关数据;子节点基于所述相关数据,利用预先获取的正常访问操作行为模型和网络安全对策模型对所述网络访问的行为进行判定,确定所述网络访问的行为是否为未知攻击行为;当所述网络访问的行为是未知攻击行为时,确定告警信息并利用预先获取的分布式知识图谱进行溯源得到溯源信息;然后将告警信息和溯源信息同步至其他子节点和主节点;本发明基于知识图谱进行攻击行为检测,可以有效的预测潜在的未知攻击,提高攻击发现的准确性和效率;本发明利用溯源技术可以准确追溯攻击来源和路径,为应对和防范网络安全威胁提供了有力的支持,达到主动防御的效果。