一种基于机器学习的内网攻击检测模型构建方法[发明专利]

专利名称:一种基于机器学习的内网攻击检测模型构建方法专利类型:发明专利
发明人:左晓军,董立勉,侯波涛,卢宁,陈泽,常杰,郗波
申请号:CN201811513682.0
申请日:20181211
公开号:CN109756482A
公开日:
20190514
专利内容由知识产权出版社提供
摘要:本发明公开了一种基于机器学习的内网攻击检测模型构建方法,通过对收集到的日志记录进行分析,根据其中所对应的不同场景对其进行不同的溯源分析,从中确定攻击路径和攻击行为;步骤1,日志收集;步骤2,攻击场景定义;步骤3,定义各个场景的行为动作;步骤4,新建攻击溯源分析触发点。本发明具有准确率高、降低决策风险等优点。
申请人:国网河北省电力有限公司电力科学研究院
地址:050011 河北省石家庄市裕华区体育南大街238号
国籍:CN
代理机构:北京华仲龙腾专利代理事务所(普通合伙)
代理人:李静

本文发布于:2024-09-22 12:48:17,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/3/418711.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:攻击   步骤   专利   河北省   电力   检测   分析
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议