一种威胁情报获取方法、装置、设备及存储介质.pdf
骊蓉****23
亲,该文档总共12页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种威胁情报获取方法、装置、设备及存储介质.pdf
本申请提供一种威胁情报获取方法、装置、设备及存储介质,涉及信息安全技术技术领域,用于快速的基于TTPs来进行威胁语义分析并获取威胁情报。该方法包括:根据已存储的关联关系表,将各个攻击事件对应的除攻击技术之外的各个关键元素,以围绕所述攻击技术进行关系连接的方式,构建初始知识图谱;针对所述初始知识图谱中的每一攻击技术所连接的每一关键元素,将从所述关联关系表中,确定出的与所述每一关键元素相关联的至少一个关键元素,以围绕所述每一关键元素进行关系连接的方式,构建目标知识图谱;在发生威胁攻击时,根据所述目标知识图谱,
一种威胁情报获取方法、装置、设备及存储介质.pdf
本发明公开了一种威胁情报获取方法,包括:从威胁情报基础库中确定待处理的目标威胁情报;通过外部关联感知方式及内部关联感知方式,获取与目标威胁情报关联的关联威胁情报;将关联威胁情报与威胁情报基础库进行对比确定新威胁情报,并将新威胁情报存储至威胁情报基础库。可见,在本方案中,可通过外部关联感知方式及内部关联感知方式,基于已有的目标威胁情报主动识别关联威胁情报,从而获取到新威胁情报,实现对新威胁情报的主动识别,能够灵活的对隐蔽威胁、未知威胁、新增威胁进行感知识别,提高系统防御能力。本发明还公开了一种威胁情报获取装
一种威胁情报识别方法、装置、系统及可读存储介质.pdf
本发明公开了一种威胁情报识别方法、装置、系统及计算机可读存储介质,包括向目标服务器发送获取威胁情报请求,威胁情报请求包括威胁情报信息,以便目标服务器根据威胁情报信息从自身的威胁情报数据库中确定出目标威胁情报数据;接收目标服务器返回的目标威胁情报数据,根据目标威胁情报数据确定出各个数据项信息;数据项信息包括数据项名称及数据项数值信息;获取预先建立的、与目标服务器对应的威胁情报规则库,威胁情报规则库包括数据项名称的对应关系以及对应的数值转换关系;根据各个数据项信息及威胁情报规则库,确定出与每个数据项信息各自对
一种威胁情报感知方法、装置、设备及介质.pdf
本申请公开了一种威胁情报感知方法、装置、设备及介质,包括:获取目标网络的威胁情报数据;根据所述威胁情报数据确定当前受到攻击的第一网络节点以及将攻击直接转发给所述第一网络节点的第二网络节点;基于目标粒子群优化算法模型模拟各粒子在所述目标网络中的矢量运动,直到收敛,得到攻击起始点;其中,所述矢量运动中的首次运动为以所述第一网络节点为起点并基于所述第二网络节点确定的运动。这样,能够提升攻击源确定的效率,并降低人工成本。
威胁情报中指定技术的识别方法及装置、电子设备、存储介质.pdf
本申请提供一种威胁情报中指定技术的识别方法及装置、电子设备、存储介质,包括:对网络威胁情报进行预处理,得到网络威胁情报中每一段落对应的词语序列;为词语序列添加词语掩码后,输入已训练的完形填空模型,获得完形填空模型输出的对应于词语掩码的预测词语;将词语序列输入至已训练的技术分类模型,获得技术分类模型输出的多种预测类别以及每一预测类别对应的置信度,并选择置信度靠前的若干种预测类别,作为段落对应的目标预测类别;针对每一段落,判断是否存在段落对应的任一目标预测类别,包括段落对应的预测词语;根据每一段落对应的判断结