攻击链构建方法、装置、电子设备及存储介质
基本信息
申请号 | CN202210002759.8 | 申请日 | - |
公开(公告)号 | CN114448679A | 公开(公告)日 | 2022-05-06 |
申请公布号 | CN114448679A | 申请公布日 | 2022-05-06 |
分类号 | H04L9/40(2022.01)I;H04L41/0604(2022.01)I;H04L41/0631(2022.01)I;H04L41/069(2022.01)I | 分类 | 电通信技术; |
发明人 | 林建明;李泽亮 | 申请(专利权)人 | 深圳萨摩耶数字科技有限公司 |
代理机构 | 深圳智汇远见知识产权代理有限公司 | 代理人 | 聂磊 |
地址 | 518049广东省深圳市福田区梅林街道梅都社区中康路136号深圳新一代产业园5栋1501 | ||
法律状态 | - |
摘要
摘要 | 本发明实施例涉及一种攻击链构建方法、装置、电子设备及存储介质,包括:在检测到日志生成时,确定所述日志是否为攻击链相关日志;如果所述日志是攻击链相关日志,则从至少一个未构建完成的候选攻击链中确定所述日志所属的目标候选攻击链,以及将所述日志添加至所述目标候选攻击链;判断当前的目标候选攻击链是否满足设定的构建完成条件;如果当前的目标候选攻击链满足设定的构建完成条件,则确定当前的目标候选攻击链为完整攻击链。由此,可以提高攻击链计算的时效性。 |
