发明专利 已授权

一种异构终端日志融合的APT检测方法

📄 申请号:CN202210540642.5 📄 发布日:2026/08/04

著录项目信息

申请日
2022-05-17
公开号
CN115037523B
公开日
2024-05-17
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

网络安全监测, 威胁情报分析, 入侵检测, 安全审计, 零信任安全

摘要

本发明公开了一种异构终端日志融合的APT检测方法,包括:采集各异构终端的日志数据,日志数据包括对象日志数据和事件日志数据,对象日志数据包括进程对象日志数据和文件对象日志数据;基于预设的进程对象数据模板将采集的进程对象日志数据转化为通用格式日志数据,基于预设的文件对象数据模板将采集的文件对象日志数据转化为通用格式日志数据,基于预设的事件数据模板将采集的事件日志数据转化为通用格式日志数据;基于通用格式日志数据进行APT检测。本发明的异构终端日志融合的APT检测方法,满足同时对多平台日志数据进行APT检测的需求。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:10 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价