时序图谱构建方法、装置、设备及介质

    公开(公告)号:CN114547491A

    公开(公告)日:2022-05-27

    申请号:CN202210204857.X

    申请日:2022-03-03

    Inventor: 鲍青波 万可 黄娜

    Abstract: 本公开实施例涉及一种时序图谱构建方法、装置、设备及介质,其中该方法包括:获取预设时间段内的流量数据信息;基于流量数据信息,构建原始序列;对原始序列进行采样处理获得多个子序列,基于每个子序列与原始序列的距离分布,确定每个子序列的信息增益;将各个子序列的信息增益进行比较,并基于比较结果从多个子序列中获得目标序列;将目标序列作为时序图谱的节点,以及将目标序列在同一原始序列中的时序关系作为时序图谱的边,构建时序图谱。本公开实施例中,将时序的网络安全攻击或访问路径转化为了时序图谱的表现形式,能够将设备探针无法检测到的网络攻击反馈在时序图谱上,从而提高了时序图谱的准确性。

    一种网络安全态势对比分析方法、装置、电子设备及介质

    公开(公告)号:CN114154145A

    公开(公告)日:2022-03-08

    申请号:CN202111389457.2

    申请日:2021-11-22

    Inventor: 鲍青波 周晓阳

    Abstract: 本公开涉及一种网络安全态势对比分析方法、装置、电子设备及存储介质,首先,获取目标时间段内的安全数据信息;其中,安全数据信息包括区域标识、时间段和事件类型;基于时间段,获取每个事件类别对应的权重;然后,通过预设公式基于区域总数、事件类型个数、每个事件类别对应的权重、每个区域对应的每个事件的数量在所有区域中的排名值进行计算,得到每个区域标识对应的横向态势对比指标值。可见,本公开实施例通过获取每个区域标识对应的横向态势对比指标值,可以得到区域间的态势状况的威胁对比情况,对评价多区域联合的网络安全态势中的威胁指数、风险指数等态势指数具有定量评价意义,提高了多区域联合的网络安全态势的对比分析的效果。

    异常访问行为检测方法、装置及电子设备

    公开(公告)号:CN113535823A

    公开(公告)日:2021-10-22

    申请号:CN202110842412.X

    申请日:2021-07-26

    Abstract: 本申请公开了一种异常访问行为检测方法、装置及电子设备,其中,该方法包括:从获取的历史访问请求中提取时间标识和属性信息,并基于时间标识和属性信息,构建能够唯一标识访问行为的访问信息;基于时间标识对访问信息进行排序,以形成第一序列;通过滑动时间窗口从第一序列中截取包含多个访问信息的第一片段;对第一片段中多个访问信息的属性信息进行分析,以识别多个访问信息所标识的访问行为中的同类访问行为,并确定同类访问行为的数量;在同类访问行为的数量大于第一阈值的情况下,确定同类访问行为为异常访问行为。该方法能够准确检测一定时间范围内反复出现的异常访问行为。

    一种概率模型构建方法、装置、电子设备及存储介质

    公开(公告)号:CN111586020B

    公开(公告)日:2021-09-10

    申请号:CN202010360103.4

    申请日:2020-04-29

    Inventor: 鲍青波

    Abstract: 本申请提供一种概率模型构建方法、装置、电子设备及存储介质,用于改善预测攻击者的下一个目标节点的准确率较低的问题。该方法包括:获得预设网络中的所有电子设备的操作系统日志数据和预设网络中的所有网络设备的网络流量日志数据;提取操作系统日志数据中的操作过程路径,并提取网络流量日志数据中的访问过程路径;根据操作过程路径和访问过程路径构建概率模型,概率模型表征在预设网络中从第一节点跳转到第二节点的概率,节点表征预设网络中的设备或者对预设网络中的设备进行的操作,概率模型用于根据当前节点预测下一个目标节点的概率。

    一种概率模型构建方法、装置、电子设备及存储介质

    公开(公告)号:CN111586020A

    公开(公告)日:2020-08-25

    申请号:CN202010360103.4

    申请日:2020-04-29

    Inventor: 鲍青波

    Abstract: 本申请提供一种概率模型构建方法、装置、电子设备及存储介质,用于改善预测攻击者的下一个目标节点的准确率较低的问题。该方法包括:获得预设网络中的所有电子设备的操作系统日志数据和预设网络中的所有网络设备的网络流量日志数据;提取操作系统日志数据中的操作过程路径,并提取网络流量日志数据中的访问过程路径;根据操作过程路径和访问过程路径构建概率模型,概率模型表征在预设网络中从第一节点跳转到第二节点的概率,节点表征预设网络中的设备或者对预设网络中的设备进行的操作,概率模型用于根据当前节点预测下一个目标节点的概率。

Patent Agency Ranking