一种威胁事件处理方法、装置、电子设备及存储介质

    公开(公告)号:CN114880661A

    公开(公告)日:2022-08-09

    申请号:CN202210622592.5

    申请日:2022-06-01

    Abstract: 本申请提供一种威胁事件处理方法、装置、电子设备及存储介质,方法包括:获取事件集合;事件集合内包含若干威胁事件;确定事件集合中每一威胁事件对应的事件类型,得到类型集合;根据类型集合确定目标关注度等级;根据目标关注度等级和类型集合确定事件集合的威胁评分;根据所述事件集合的威胁评分确定所述事件集合的威胁程度和处理优先度。本申请提供的威胁事件处理方法,能够根据事件集合中每一威胁事件对应的事件类型,确定该事件集合对应的目标关注等级,并根据目标关注度等级和类型集合中包含的所有事件类型,确定出该事件集合对应的威胁评分,并根据威胁评分确定该事件集合的威胁程度和处理优先度,提升威胁事件处理效率。

    图数据库的数据导入方法、装置、设备及存储介质

    公开(公告)号:CN112860953A

    公开(公告)日:2021-05-28

    申请号:CN202110111170.7

    申请日:2021-01-27

    Abstract: 本发明涉及一种图数据库的数据导入方法、装置、设备及存储介质,包括以下步骤:客户端获取待导入数据和更新操作,并将待导入数据和更新操作发给服务端;其中,待导入数据包括待导入的点数据、边数据,点数据、边数据包括多个属性,更新操作是为待导入数据的一个或多个属性对应指定的一个或多个操作;服务端接收待导入数据和更新操作,并执行如下操作:根据待导入数据的标识属性来查询服务端的图数据库,判断是否存在具有相同标识属性的原数据,如果结果已存在,则根据原数据和待导入数据的对应属性执行更新操作并将执行更新操作后的属性记录在图数据库中。利用本发明提出的方法,能够提升基于原数据进行更新的数据加载性能,大幅度提高处理效率。

    一种变长时间窗口下复杂图网络的聚类方法

    公开(公告)号:CN112039859A

    公开(公告)日:2020-12-04

    申请号:CN202010831692.X

    申请日:2020-08-18

    Abstract: 本发明是有关于一种变长时间窗口下复杂图网络的聚类方法,其先选定单位时间窗口,将日志数据按照单位时间窗口划分,再计算笛卡尔积,计算聚类的簇的距离,依据距离划分攻击组织,其立足于攻击行为中的关键实体,基于模块度的衡量指标,依照关键实体与其他攻击资源的关系,采用Louvain算法对不同时间窗口内不同组织的关键实体进行聚合。然后对相邻两时间窗口下的簇进行比较与合并,从而形成在一定时间窗口下的攻击组织,实现了对变长时间窗口下的攻击组织进行了持续跟踪,并可从单位时间窗口角度对攻击组织的成员增加、减少等变化进行刻画,满足了对攻击组织变迁的了解需求。

    异常登录行为识别方法、控制器及介质

    公开(公告)号:CN111885001A

    公开(公告)日:2020-11-03

    申请号:CN202010590026.1

    申请日:2020-06-24

    Abstract: 本发明涉及一种异常登录行为识别方法、控制器及介质,所述方法包括获取预设时间内待测网站的访问数据,所述访问数据包括多个IP地址以及每一IP地址对应的登录账号信息和登录密码信息;基于所有IP地址请求的账号信息和密码信息确定异常登陆请求;将所述异常登录请求对应的IP地址确定为异常IP地址。本发明通过对登录账号行为进行多个维度的分析,能够更加准确地识别出异常登陆行为,减少误判。

Patent Agency Ranking