发明专利 已授权

一种基于威胁情报报告的APT攻击聚类方法

📄 申请号:CN202310262800.X 📄 发布日:2026/08/04

著录项目信息

申请日
2023-03-17
公开号
CN116304044B
公开日
2025-03-25
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

网络安全监测, 威胁情报分析, 攻击溯源, 安全运营中心, 应急响应

摘要

本发明公开了一种基于威胁情报报告的APT攻击聚类方法,包括:基于NLP技术对CTI报告清洗,得到标准化文本;提取标准化文本中的候选威胁行为,将候选威胁行为与预构建的攻击行为模板库匹配提取技术或战术,根据CTI报告的文本语序,将提取的技术或战术生成CTI报告的攻击链;将所有CTI报告对应的攻击链根据传递闭包思想聚类,根据聚类结果得出APT攻击的不同类别。本发明实现基于CTI报告的APT攻击进行聚类。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:11 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价