网络安全智能决策自动编排响应方法及系统

    公开(公告)号:CN116318818A

    公开(公告)日:2023-06-23

    申请号:CN202211732878.5

    申请日:2022-12-30

    Abstract: 本发明属于网络安全技术领域,特别涉及一种网络安全智能决策自动编排响应方法及系统,依据网络脆弱性攻击信息构建漏洞攻防知识图谱;对网络攻击行为进行告警检测,并通过匹配映射将告警检测结果的环境状态映射到漏洞攻防知识图谱状态节点上,其中,环境状态包含:网络环境及攻击信息;依据已知漏洞攻防知识图谱状态节点、响应安全决策集和攻击类型对告警信息进行响应,根据响应决策对防火墙进行配置。本发明集漏洞攻防知识图谱构建、网络攻击告警和策略剧本编排为一体来满足安全运维业务需要,能够实现在面对攻击时及时、高效进行响应,便于网络部署。

    基于LSTM且融合变量的多维度日志异常检测方法及系统

    公开(公告)号:CN116643963A

    公开(公告)日:2023-08-25

    申请号:CN202310637112.7

    申请日:2023-05-31

    Abstract: 本发明属于日志异常检测技术领域,公开一种基于LSTM且融合变量的多维度日志异常检测方法及系统,该系统包括日志项预处理子系统、辅助决策子系统以及基于LSTM的训练/检测子系统;日志项预处理子系统负责将训练日志或者待检测日志,解析成日志事件序列、主体变量序列以及状态变量序列;辅助决策子系统负责根据用户需求,设定具体采用何种或几种检测算法;基于LSTM的训练/检测子系统根据辅助决策子系统的设定,驱动具体的训练/检测模块实施训练和检测。本发明从不同角度将主体变量、状态变量与事件序列相结合,构建不同类型的异常检测算法,从多维度来提高日志异常检测算法的效率和精度。

    面向多源日志的日志模板在线混合挖掘系统

    公开(公告)号:CN116521628A

    公开(公告)日:2023-08-01

    申请号:CN202310489871.3

    申请日:2023-04-28

    Abstract: 本发明涉及日志模板挖掘技术领域,公开一种面向多源日志的日志模板在线混合挖掘系统,在识别日志的基础上,采用在线递进式的挖掘方法,通过分阶段处理日志内容,从而了解近期日志所呈现的特点,并根据特点调整相应的挖掘策略,使得日志模板挖掘能够在精度和效率上达到较好的平衡;将日志特征归纳为频繁项和变长变量两个特征,针对这两类特征制定相应的挖掘策略,通过分段挖掘的方法及时发现日志所存在的特征,能够及时调整后续挖掘策略。对于不同类型的日志,本系统可以根据其特征,识别日志来源并自适应的调整挖掘策略,在保证精度和效率的基础上,尽可能减少人员参与日志预处理的程度。

    信息网络中面包屑欺骗资源最小部署方法及系统

    公开(公告)号:CN116155542A

    公开(公告)日:2023-05-23

    申请号:CN202211640521.4

    申请日:2022-12-20

    Abstract: 本发明涉及网络安全技术领域,特别涉及一种信息网络中面包屑欺骗资源最小部署方法及系统,依据信息网络中漏洞间依赖关系、网络连通概率和非法外联概率生成不确定攻击图,并根据不确定攻击图构建可能的攻击路径集:将节点连接的度作为攻击路径中各节点的重要性,依据各节点重要性来确定攻击路径集上用于作为面包屑部署点位的最小关键集,并根据预设的攻击者引入陷阱的期望概率阈值来确定每个部署点位上的最小面包屑数量;依据每个部署点位上最小面包屑数量来部署对应节点上面包屑个数。本发明通过获取攻击引入陷阱的最少面包屑数量并确定部署节点位置来实现所需资源最小的欺骗防御,能够提升信息网络中业务运转稳定性和关键资产的安全性。

    基于多阶段相似性判定的网络部署方案推荐方法及系统

    公开(公告)号:CN114860964A

    公开(公告)日:2022-08-05

    申请号:CN202210373431.7

    申请日:2022-04-11

    Abstract: 本发明提供一种基于多阶段相似性判定的网络部署方案推荐方法及系统。该方法包括:接受用户需求信息,用户需求信息包括目标有向图和目标文本;提取目标文本的文本概貌特征,并将其与需求库中各需求的文本概貌特征进行比较,以便从需求库中筛选得到与目标文本的概貌相似的所有需求并加入文本概貌相似集合Pt;提取目标有向图的图形概貌特征,并将其与文本概貌相似集合Pt中各需求的图形概貌特征进行比较,以便从文本概貌相似集合Pt中筛选得到与目标有向图的概貌相似的所有需求并加入图形概貌相似集合Pg,将图形概貌相似集合Pg作为需求推荐集合;查询需求推荐集合中各需求所对应的网络部署方案,并按照相似度从大到小的顺序依次推荐给用户。

Patent Agency Ranking