当前位置: 首页 > news >正文

ailx10的发明专利思路

往日日记   

在过去的4年里做态势感知SIEM产品的威胁检测安全框架,涉及到威胁发现,误报消减,精准告警,攻击溯源,在这里分享一点自己的心得体会~

  • 说到威胁发现,无非就是在实验环境里做一下攻击复现,然后提取检测特征
  • 说到误报消减,一块的思路是基于多关联,另一块的思路是基于黑客攻击的可能性概率分析
  • 说到精准告警,一块的思路是做精准规则,另一块的思路是基于有向图的数据挖掘攻击网络
  • 说到攻击溯源,无非就是攻击链条的前后递归迭代查找

ailx10@态势感知专利心得分享​www.zhihu.com/lives/1570811819593302016

创新思路申请日期专利名称
基础告警与主机行为历史基线关联20201022一种安全事件的可信度确定方法、装置及电子设备
告警影响面角度重新定义告警等级20201015主机安全威胁程度的告警方法、装置、设备及存储介质
基于日志分发的流式分析20210825一种日志数据处理方法、系统及装置
基础告警与主机群组行为关联20211026一种失陷主机确定方法、装置、电子设备及存储介质
零信任自学习持续评估20210926一种事件识别方法及装置
搜索引擎算法引入到攻击图中20210928一种安全事件分析方法、装置、设备及机器可读存储介质
魔力象限和历史基线模型相结合20220128一种安全运营管理方法、装置、设备及机器可读存储介质
webshell的IP与网址散点分布模型20220317一种攻击检测方法及装置
基于SQLi语义引擎的二分查找思路20220317一种PHP威胁识别方法及装置

ailx10@威胁发现的发明专利

  • 一种日志数据处理方法、系统及装置
  • 一种攻击检测方法及装置
  • 一种PHP威胁识别方法及装置

ailx10@误报消减的发明专利

  • 一种安全事件的可信度确定方法、装置及电子设备
  • 主机安全威胁程度的告警方法、装置、设备及存储介质
  • 一种事件识别方法及装置

ailx10@精准告警的发明专利

  • 一种失陷主机确定方法、装置、电子设备及存储介质
  • 一种安全事件分析方法、装置、设备及机器可读存储介质

ailx10@安全运营的发明专利

  • 一种安全运营管理方法、装置、设备及机器可读存储介质

编辑于 2022-11-13 11:29・IP 属地江苏

相关文章:

  • HDFS体系结构
  • 【深度学习】深度学习和强化学习算法——深度 Q 网络DQN
  • 【SQL SERVER】sqlserver 该表字段如果被用作其他表的外键不能被truncate table
  • 掌握xtquant实时行情订阅:量化交易的关键一步
  • 强化学习笔记7——DDPG到TD3
  • 速度与激情:4.5吨轻卡阻力与刹车力模型的终极拆解——从仿真台架到真实路况的硬核对话
  • 2025年2月16日(numpy-deepseek)
  • 【云原生】SpringCloud-Spring Boot Starter使用测试
  • Spring源码分析のBean创建流程(上)
  • OpenCV简介
  • 用命令模式设计一个JSBridge用于JavaScript与Android交互通信
  • Python —— format函数的使用
  • Copilot in OneNote(WebTeams)功能提升效率加倍
  • open3d绘制平面
  • kamailio的伪变量
  • 2.2 反向传播:神经网络如何“学习“?
  • 从Vec3实现复习运算符重载
  • Deepseek R1模型本地化部署与API实战指南:释放企业级AI生产力
  • 如何在 Vue 3 中使用 Vue Router 和 Vuex
  • 联想小新 510S-14IKB (80UX) 原厂Win10系统oem镜像下载
  • 雷军内部演讲回应质疑:在不服输、打不倒方面,没人比我们更有耐心
  • “大型翻车现场”科技满满,黄骅打造现代化港口和沿海新城典范
  • 夜读丨读《汉书》一得
  • 免签国+1,中乌(兹别克斯坦)互免签证协定6月生效
  • 市场监管总局召开平台企业支持个体工商户发展座谈会
  • 多条跨境铁路加速推进,谁是下一个“超级枢纽”?