咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种基于改进自监督学习的高级持续性威胁检测与响应方法,S1.获取网络环境中的无标注数据集;S2.在自监督学习模型中嵌入行为路径学习和预测模块;S3.形成对APT威胁行为路径的参考依据;S4.标记为潜在威胁节点;S5.若检测到潜在威胁节点,行为路径学习和预测模块根据行为路径中的时空关联性及初步标注信息预测下一攻击阶段可能发生的潜在威胁节点,并根据所述预测节点的特征和行为路径生成相应的威胁等级;S6.根据所述威胁等级触发响应决策模块,响应决策模块根据威胁节点的等级及预测路径触发对应的响应措施,包括发出告警、隔离威胁源、限制访问权限和记录事件日志。本发明显著提高了APT攻击的检测效率和响应能力。
著 录 项:
专利/申请号: | CN202411573325.9 | 专利名称: | 基于改进自监督学习的高级持续性威胁检测与响应方法 |
申请日: | 2024-11-06 | 申请/专利权人 | 苏州幻龙网络科技有限公司 |
专利类型: | 发明 | 地址: | 江苏省苏州市工业园区科营路2号中新生态大厦19层1908-B005室 |
专利状态: | 授权未缴费 查询审查信息 | 分类号: | H04L9/40搜分类 网络传输 威胁检测搜索 |
公开/公告日: | 2025-01-14 | 转让价格: | 面议 |
公开/公告号: | CN119316220A | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |