

一种攻击溯源方法及装置.pdf
茂学****23
亲,该文档总共18页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种攻击溯源方法及装置.pdf
本申请实施例提供一种攻击溯源方法及装置,涉及网络安全技术领域,该攻击溯源方法包括先获取目标终端的进程数据、网络数据和文件数据;然后将网络数据与进程数据进行关联处理得到第一关联数据;并将文件数据与进程数据进行关联处理,得到第二关联数据;再根据第一关联数据和第二关联数据生成目标终端的关联进程链数据,并将关联进程链数据存储至进程链数据库中;当接收到针对目标终端的网络攻击告警信息时,根据进程链数据库和网络攻击告警信息进行攻击溯源,得到攻击溯源信息,能够简单快速对网络攻击进行溯源,成本低,节省网络资源,适用性好,有
一种攻击检测溯源方法、装置及系统.pdf
本申请实施例提供一种攻击检测溯源方法、装置及系统,涉及网络安全技术领域,该攻击检测溯源方法包括:先通过预先部署的诱饵服务程序诱导攻击者对目标主机发起攻击行为;然后对攻击行为进行追踪溯源,得到攻击主机的指纹信息,并获取攻击行为对目标主机的攻击信息;再根据指纹信息和攻击信息生成攻击者画像;最后根据攻击者画像进行全网覆盖检测,确定出被攻击主机攻击的沦陷主机,并对沦陷主机进行隔离处理。可见,实施该方法,能够针对性的对某一攻击行为进行攻击检测并溯源,准确率高,误报率低,不需要人工排查检测结果,节省人力物力。
一种攻击溯源方法、装置和电子设备.pdf
本申请实施例中,通过构建基线模型的方式,去除多余的日志数据,从而缓解终端侧数据之间依赖关系爆炸的问题,降低运算负荷,并从网络侧和终端侧的日志数据中提取出代表性的字段,通过定义日志数据之间的依赖关系,构建时序异构图,并通过构建的知识图谱,定义知识图谱中的节点与时序异构图中节点之间的依赖关系,构建完整的攻击溯源图。本申请实施例提供的攻击溯源方法、装置和电子设备,能够在网络侧与终端侧关联的场景中,基于攻击源与目标对象的相关信息,从攻击溯源图中获得更加完整,且准确性更高的攻击路径。
一种web攻击溯源方法.pdf
本发明公开了一种web攻击溯源方法,通过把采集到的web攻击特征,包括攻击路线,攻击手段等以标准化流的方法进行web攻击溯源,通过一系列可逆变换函数将一个简单的分布转化为一个复杂的分布;在一串变换中,将变量变换定理重复地进行变量替换,并最终得到目标变量即目标攻击者的概率分布;标准化流模型具有良好的可逆性和可微性,可对web攻击手段,攻击路径及其变种样本进行计算及概率分布进行追踪,从而达到web攻击溯源的目的,提升web攻击溯源准确率。
攻击溯源方法、装置、设备和存储介质.pdf
本发明提供一种攻击溯源方法、装置、设备和存储介质,属于网络安全技术领域,该方法包括:基于日志信息中包括的多个操作事件,建立初始溯源图;初始溯源图包括多个第一节点,第一节点和操作事件中目标对象一一对应;基于多个操作事件中目标对象的行为特征,确定初始溯源图中每个所述第一节点的异常值,并利用每个第一节点的异常值,对所述初始溯源图中的第一节点进行删减,得到更新后的溯源图;异常值用于表示第一节点被攻击的可能性;基于更新后的溯源图以及被攻击的第二节点,确定攻击路径;第二节点为更新后的溯源图中至少一个节点。上述方案攻击