下载基于攻击活动相似性实现跨主机攻击检测的方法的技术资料

文档序号:41876867

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。

本发明提供一种基于攻击活动相似性实现跨主机攻击检测的方法。该方法包括:步骤1:获取每个目标主机的审计日志,并根据所述审计日志生成对应目标主机的操作图;步骤2:计算任意两个目标主机的操作图之间的相似度,当相似度值大于设定阈值时,则判断该两个目...
该专利属于山谷网安科技股份有限公司所有,仅供学习研究参考,未经过山谷网安科技股份有限公司授权不得商用。

详细技术文档下载地址

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。