[发明专利]攻击事件的追踪溯源方法、装置及设备有效
申请号: | 201910792305.3 | 申请日: | 2019-08-26 |
公开(公告)号: | CN110519264B | 公开(公告)日: | 2022-09-30 |
发明(设计)人: | 戴帆涛;林子翔;叶盛 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京中强智尚知识产权代理有限公司 11448 | 代理人: | 黄耀威;贾依娇 |
地址: | 100032 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种攻击事件的追踪溯源方法、装置及设备,涉及网络安全技术领域,可提高追踪溯源的效率和精确性,帮助用户及时发现存在恶意攻击行为的攻击者。其中方法包括:首先将攻击告警数据按照相同的属性特征划分为攻击事件切片;然后根据所述攻击事件切片对应的切片特征,分析所述攻击事件切片之间的关联关系;最后依据所述关联关系,将所述攻击事件切片进行同源聚合,以便获取相同的攻击者信息。本申请适用于网络安全的追踪溯源。 | ||
搜索关键词: | 攻击 事件 追踪 溯源 方法 装置 设备 | ||
【主权项】:
1.一种攻击事件的追踪溯源方法,其特征在于,包括:/n将攻击告警数据按照相同的属性特征划分为攻击事件切片;/n根据所述攻击事件切片对应的切片特征,分析所述攻击事件切片之间的关联关系;/n依据所述关联关系,将所述攻击事件切片进行同源聚合,以便获取相同的攻击者信息。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910792305.3/,转载请声明来源钻瓜专利网。