-
公开(公告)号:CN118378249A
公开(公告)日:2024-07-23
申请号:CN202410352937.9
申请日:2024-03-26
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 一种数据分析方法、装置及电子设备,该方法包括:从数据集中提取出各个关键线索,从数据集中确定出每个关键线索各自对应的多个线索事件,以及确定出每个线索事件各自对应的至少一个子线索,建立每个线索事件与对应的关键线索之间第一映射关系,以及建立每个子线索与对应的线索事件之间的第二映射关系,基于所有的第一映射关系以及所有的第二映射关系确定出多条关系路径。通过上述的方法,基于数据集中的各个关键线索与线索事件的映射关系,以及各个线索事件与子线索的映射关系,确定出多条关系路径,从而挖掘出攻击痕迹,有利于网络防护人员基于多条关系路径更加准确地分析恶意行为的攻击活动,提高了攻击痕迹取证的效率。