一种基于ATT&CK框架的威胁检测系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于ATT&CK框架的威胁检测系统
申请号:CN202411825524
申请日期:2024-12-12
公开号:CN119728202A
公开日期:2025-03-28
类型:发明专利
摘要
本发明公开了一种基于ATT&CK框架的威胁检测系统。通过建立ATT&CK攻防知识库和威胁检测规则,实现对企业网络环境中异常行为的精准识别和快速追溯。该系统采用多维度的数据采集策略获取企业网络环境中的关键数据,基于ATT&CK框架构建检测规则进行实时匹配,同时结合统计分析技术和机器学习算法来综合识别其中的异常行为,并通过来源分析和时间序列分析实现关联,从而还原和构建攻击链路。系统还支持攻击链路的可视化展示和分级告警机制,实现异常行为的实时预警。本发明具有检测准确度高、溯源效率快、可扩展性强等技术优势,为企业安全防护提供及时有效的决策支持。
技术关键词
威胁检测系统 企业网络环境 数据处理模块 数据采集模块 框架 告警模块 安全设备 机器学习算法 时序关联分析 统计分析技术 数据采集策略 匹配模块 决策 链路 告警机制 告警日志 中间件