首页> 中国专利> 基于关联图的异常分析方法及装置

基于关联图的异常分析方法及装置

摘要

本发明提供的一种基于关联图的异常分析方法及装置,通过获取不同厂家不同设备的聚合异常;根据历史聚合异常生成关联表;根据所述关联表、在网络上每个历史聚合异常对应的设备网络拓扑图,构建包含所述当前聚合异常的当前关联图;在所述当前关联图中,按照威胁程度从大到小排序,选择前预设数量个威胁路径;将预设数量个威胁路径合并生成威胁图发送至服务器。可以辅助安全人员辨别攻击场景。由于本发明根据聚合异常之间的关联生成关联表,并结合网络拓扑图构建当前关联图,从而解决复杂关联导致分析不准确的问题,同时按照威胁程度选择威胁路径组成威胁图进行分析,提高分析复杂关联异常的准确度。

著录项

  • 公开/公告号CN114006726A

    专利类型发明专利

  • 公开/公告日2022-02-01

    原文格式PDF

  • 申请/专利号CN202111137284.5

  • 申请日2021-09-27

  • 分类号H04L9/40(20220101);H04L41/12(20220101);G06N5/04(20060101);G06N7/00(20060101);

  • 代理机构11372 北京聿宏知识产权代理有限公司;

  • 代理人陈超德;吴昊

  • 地址 101119 北京市通州区宋庄镇壁富路与徐尹路交叉口(汇天云端产业园8号楼)

  • 入库时间 2023-06-19 14:05:00

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-02-01

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号