一种基于威胁行为的实时检测方法与系统
实质审查的生效
摘要
本申请实施例提供了一种基于威胁行为的实时检测方法与系统,应用于计算机安全管理技术领域。通过根据威胁事件的发生场景选取应用语义,按照威胁事件的分析策略,排序组合成语义规则模板或语义规则配置文件。再根据语义规则模板或语义规则配置文件生成语义规则对象树,语义规则对象树中包含了与语义规则模板中的应用语义对应的节点。最后根据语义规则对象树生成用于分步骤检查威胁事件对应的目标行为特征日志的有向无环图。在威胁事件发生变更时,也可以重新定义语义规则模板或语义规则配置文件进而生成新的语义规则对象树,更新有向无环图对变更后的威胁事件对应的目标行为特征日志进行实时检测,解决了静态网络分析威胁事件缺乏时效性的问题。
基本信息
专利标题 :
一种基于威胁行为的实时检测方法与系统
专利标题(英):
暂无
公开(公告)号 :
CN114531306A
申请号 :
CN202210433305.6
公开(公告)日 :
2022-05-24
申请日 :
2022-04-24
授权号 :
暂无
授权日 :
暂无
发明人 :
张洋
申请人 :
北京安博通金安科技有限公司
申请人地址 :
北京市西城区新街口外大街28号A座2层227号
代理机构 :
北京弘权知识产权代理有限公司
代理人 :
李少丹
优先权 :
CN202210433305.6
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40
法律状态
2022-06-10 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220424
申请日 : 20220424
2022-05-24 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载