一种基于异构图自编码器的APT攻击者聚类方法

    公开(公告)号:CN118981658A

    公开(公告)日:2024-11-19

    申请号:CN202411013426.0

    申请日:2024-07-26

    Abstract: 本发明公开了一种基于异构图自编码器的APT攻击者聚类方法,包括:情报获取与STIX情报映射、异构图自编码器训练和攻击者聚类几个基础步骤;本方案针对APT攻击者的聚类问题,使用异构图来表示全面、复杂的威胁知识;同时使用异构图自编码器来在标签数据不足时,从数据本身提取攻击者的特征,并用于攻击者聚类,在自编码的自监督学习过程中,以元路径重建作为学习目标,使该自编码器可以有效提取包含语义信息的APT攻击者特征,可将其用于APT攻击者聚类任务,提高攻击者特征提取的准确性,更好地完成了攻击者聚类任务。

Patent Agency Ranking