一种APT攻击预警系统及其预警方法
基本信息
申请号 | CN201810704938.X | 申请日 | - |
公开(公告)号 | CN108848102B | 公开(公告)日 | 2021-04-13 |
申请公布号 | CN108848102B | 申请公布日 | 2021-04-13 |
分类号 | H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 赵西玉;李佐民;赵越峰 | 申请(专利权)人 | 北京网藤科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 100071北京市丰台区科学城海鹰路8号院3号A座3层301房 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种APT攻击预警系统,包括采集模块,用于采集网络通讯数据;数据存储模块,用于对采集的网络通讯数据进行暂存;模拟运行模块,对采集的网络通讯数据进行模拟运行;风险分析模块,用于对各类风险行为进行分析;风险预警模块,用于对分析出的风险行为进行预警;风险关联模块,用于对不同的风险行为进行关联分析,对预警结果进行修正。本发明能够改进现有技术的不足,实现对APT攻击的全生命周期的预警。 |
