- 专利标题: 一种基于ATT_CK和有向警报图的真实威胁告警系统、方法和计算机可读存储介质
-
申请号: CN202311015511.6申请日: 2023-08-11
-
公开(公告)号: CN117081798A公开(公告)日: 2023-11-17
- 发明人: 殷丽华 , 李凡 , 罗熙 , 钱珂翔 , 张道娟 , 王文婷 , 刘鑫 , 李丹
- 申请人: 广州大学 , 国网山东省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国家电网有限公司
- 申请人地址: 广东省广州市大学城外环西路230号; ; ;
- 专利权人: 广州大学,国网山东省电力公司电力科学研究院,国网智能电网研究院有限公司,国家电网有限公司
- 当前专利权人: 广州大学,国网山东省电力公司电力科学研究院,国网智能电网研究院有限公司,国家电网有限公司
- 当前专利权人地址: 广东省广州市大学城外环西路230号; ; ;
- 代理机构: 广州高航知识产权代理有限公司
- 代理商 乔浩刚
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F21/57
摘要:
本发明公开了一种基于ATT_CK和有向警报图的真实威胁告警系统和方法,其步骤包括:1)日志处理模块通过对系统原始审计记录进行处理,并提取其中的实体和交互,组成系统溯源图;2)警报生成模块通过维护ATT_CK知识库,生成威胁检测规则,得到威胁检测规则库,并通过规则匹配出初始警报;3)警报处理模块获取威胁告警后,生成有向警报图,并作为训练集训练GAT模型,将结果与验证集比较,更新权重参数,迭代更新得到训练好的模型;4)真实警报生成模块负责使用模型对新生成的有向警报图中的警报节点进行嵌入编码,并预测类别,对警报节点进行嵌入编码后,再拼接得到警报图的嵌入编码,最终输出预测类别为真实告警的警报节点。