一种APT攻击预警系统及其预警方法

基本信息

申请号 CN201810704938.X 申请日 -
公开(公告)号 CN108848102B 公开(公告)日 2021-04-13
申请公布号 CN108848102B 申请公布日 2021-04-13
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 赵西玉;李佐民;赵越峰 申请(专利权)人 北京网藤科技有限公司
代理机构 - 代理人 -
地址 100071北京市丰台区科学城海鹰路8号院3号A座3层301房
法律状态 -

摘要

摘要 本发明公开了一种APT攻击预警系统,包括采集模块,用于采集网络通讯数据;数据存储模块,用于对采集的网络通讯数据进行暂存;模拟运行模块,对采集的网络通讯数据进行模拟运行;风险分析模块,用于对各类风险行为进行分析;风险预警模块,用于对分析出的风险行为进行预警;风险关联模块,用于对不同的风险行为进行关联分析,对预警结果进行修正。本发明能够改进现有技术的不足,实现对APT攻击的全生命周期的预警。