一种威胁情报IOC信誉度分析方法
授权
摘要
本发明涉及一种威胁情报IOC信誉度分析方法,获取威胁情报IOC,分析并建立网络威胁行为活动和社区,间隔预设时间对建立的模型进行动态调优。本发明中,主要以自有设备的流量数据与日志数据与第三方共享数据以及各项目中数据通过技术手段深度挖掘得到的攻击者以及数据源特征,建立威胁情报IOC信誉度评分模型,可满足各个数据源数据使用,满足对现有威胁情报源共享系统中对数据源信誉度验证,解决现有目前市场中存在大量威胁情报源数据不准确、威胁情报缺乏失效机制,使得无论是收集滴三方开源数据源,还是对自有设备中流量分析都能进行信誉度评价,体系可以随时间动态调整模型结构,确保数据失效机制。
基本信息
专利标题 :
一种威胁情报IOC信誉度分析方法
专利标题(英):
暂无
公开(公告)号 :
CN111212049A
申请号 :
CN201911375091.6
公开(公告)日 :
2020-05-29
申请日 :
2019-12-27
授权号 :
CN111212049B
授权日 :
2022-04-12
发明人 :
罗毓环范渊
申请人 :
杭州安恒信息技术股份有限公司
申请人地址 :
浙江省杭州市滨江区西兴街道联慧街188号
代理机构 :
杭州赛科专利代理事务所(普通合伙)
代理人 :
郭薇
优先权 :
CN201911375091.6
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06
相关图片
法律状态
2022-04-12 :
授权
2020-06-23 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191227
申请日 : 20191227
2020-05-29 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN111212049A.PDF
PDF下载