下载一种基于超图的攻击检测与溯源方法及系统的技术资料

文档序号:39034420

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。

本发明公开了一种基于超图的攻击检测与溯源方法及系统,方法包括:采集内核日志,并进行压缩处理得到第一起源图;根据ATT&CK攻防矩阵进行路径匹配,在第一起源图中匹配出超边,并基于超边进行超图的构建;采用基于专家经验所得的攻击行...
该专利属于浙江工业大学所有,仅供学习研究参考,未经过浙江工业大学授权不得商用。

详细技术文档下载地址

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。