一种基于细粒度属性结构图的APT攻击检测方法及装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于细粒度属性结构图的APT攻击检测方法及装置
申请号:CN202411561485
申请日期:2024-11-04
公开号:CN119276605B
公开日期:2025-10-03
类型:发明专利
摘要
本发明公开了一种基于细粒度属性结构图的APT攻击检测方法,包括以下步骤:步骤S1:解析系统日志,提取实体对应属性,形成属性结构图;步骤S2:训练结构感知图自编码器模型;步骤S3:通过异常检测模型中识别异常节点;步骤S4:根据实体与属性映射表,将步骤S3中筛选出的异常节点映射成对应实体,并返回实体对应的异常日志条目。本发明突破固有的信息粒度的限制,使用属性结构特征表征网络行为中的实体,充分挖掘出攻击行为的结构特征,提高了对隐蔽的APT攻击形式的检测能力,缩减异常日志范围,降低了人工筛选处理恶意攻击日志的负担。
技术关键词
攻击检测方法 节点特征 重构模块 编码器 PageRank算法 实体 前馈神经网络 输入结构 系统日志 森林模型 解码器 攻击检测模型 攻击检测装置 注意力机制 成分分析 分类器 方差贡献率
系统为您推荐了相关专利信息
图像生成模型 深度学习模型 编码器 患者 计算机断层成像扫描
文本理解 模型训练方法 多模态 神经网络模型 关键帧
语义图谱 结构化数据格式 网络分析法 层次分析法 市场监管系统
时间序列特征 资源 位置编码信息 周期 编码器
图形数据结构 重构策略 代码重构方法 树形数据结构 计算机程序产品