一种网络安全威胁分析方法、装置、设备及介质

    公开(公告)号:CN117201102A

    公开(公告)日:2023-12-08

    申请号:CN202311119835.4

    申请日:2023-08-31

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种网络安全威胁分析方法、装置、设备及介质,涉及网络安全领域,包括:获取拟态设备输出的当前裁决日志;基于预设的日志关联技术确定与当前裁决日志关联的目标调度日志;当前裁决日志和目标调度日志为同一个事件流下产生的日志;根据目标调度日志以及若干个当前执行体的目标扰动因素对当前裁决日志的可信度打分,得到目标可信度得分;通过预设的可信度评价规则对目标可信度得分进行评价,并根据评价结果判断是否进行预警提示,以实现网络安全威胁分析。可见,本申请通过预设的日志关联技术实现了不同拟态设备的日志关联,进一步为实现裁决日志的可信度度量提供了有力的保障,从而大大提升了网络的安全防御能力。