一种攻击事件的分析方法、装置、设备及存储介质

    公开(公告)号:CN116707873A

    公开(公告)日:2023-09-05

    申请号:CN202310575133.0

    申请日:2023-05-19

    Abstract: 本申请实施例公开了一种攻击事件的分析方法、装置、设备及存储介质,该方法包括:获取至少一个攻击事件的事件信息;应用至少一个攻击事件各自的事件信息中的事件类型对应的关联事件筛选条件,对各个攻击事件进行关联,确定至少一个关联事件组;针对每个关联事件组,执行以下操作,确定每个关联事件组中的攻击参数集合:确定第一关联事件组的第一攻击场景;第一关联事件组为至少一个关联事件组中的任意一个关联事件组;应用第一攻击场景对应的归并条件,对第一关联事件组中的至少两个攻击事件进行归并处理,得到归并后的攻击参数集合,将归并后的攻击参数集合作为攻击信息对攻击事件进行分析,分析结果更加完整和准确,保证信息系统的安全。

Patent Agency Ranking