当前位置: 首页 > news >正文

ailx10的发明专利思路

往日日记   

在过去的4年里做态势感知SIEM产品的威胁检测安全框架,涉及到威胁发现,误报消减,精准告警,攻击溯源,在这里分享一点自己的心得体会~

  • 说到威胁发现,无非就是在实验环境里做一下攻击复现,然后提取检测特征
  • 说到误报消减,一块的思路是基于多关联,另一块的思路是基于黑客攻击的可能性概率分析
  • 说到精准告警,一块的思路是做精准规则,另一块的思路是基于有向图的数据挖掘攻击网络
  • 说到攻击溯源,无非就是攻击链条的前后递归迭代查找

ailx10@态势感知专利心得分享​www.zhihu.com/lives/1570811819593302016

创新思路申请日期专利名称
基础告警与主机行为历史基线关联20201022一种安全事件的可信度确定方法、装置及电子设备
告警影响面角度重新定义告警等级20201015主机安全威胁程度的告警方法、装置、设备及存储介质
基于日志分发的流式分析20210825一种日志数据处理方法、系统及装置
基础告警与主机群组行为关联20211026一种失陷主机确定方法、装置、电子设备及存储介质
零信任自学习持续评估20210926一种事件识别方法及装置
搜索引擎算法引入到攻击图中20210928一种安全事件分析方法、装置、设备及机器可读存储介质
魔力象限和历史基线模型相结合20220128一种安全运营管理方法、装置、设备及机器可读存储介质
webshell的IP与网址散点分布模型20220317一种攻击检测方法及装置
基于SQLi语义引擎的二分查找思路20220317一种PHP威胁识别方法及装置

ailx10@威胁发现的发明专利

  • 一种日志数据处理方法、系统及装置
  • 一种攻击检测方法及装置
  • 一种PHP威胁识别方法及装置

ailx10@误报消减的发明专利

  • 一种安全事件的可信度确定方法、装置及电子设备
  • 主机安全威胁程度的告警方法、装置、设备及存储介质
  • 一种事件识别方法及装置

ailx10@精准告警的发明专利

  • 一种失陷主机确定方法、装置、电子设备及存储介质
  • 一种安全事件分析方法、装置、设备及机器可读存储介质

ailx10@安全运营的发明专利

  • 一种安全运营管理方法、装置、设备及机器可读存储介质

编辑于 2022-11-13 11:29・IP 属地江苏

http://www.dtcms.com/a/20678.html

相关文章:

  • HDFS体系结构
  • 【深度学习】深度学习和强化学习算法——深度 Q 网络DQN
  • 【SQL SERVER】sqlserver 该表字段如果被用作其他表的外键不能被truncate table
  • 掌握xtquant实时行情订阅:量化交易的关键一步
  • 强化学习笔记7——DDPG到TD3
  • 速度与激情:4.5吨轻卡阻力与刹车力模型的终极拆解——从仿真台架到真实路况的硬核对话
  • 2025年2月16日(numpy-deepseek)
  • 【云原生】SpringCloud-Spring Boot Starter使用测试
  • Spring源码分析のBean创建流程(上)
  • OpenCV简介
  • 用命令模式设计一个JSBridge用于JavaScript与Android交互通信
  • Python —— format函数的使用
  • Copilot in OneNote(WebTeams)功能提升效率加倍
  • open3d绘制平面
  • kamailio的伪变量
  • 2.2 反向传播:神经网络如何“学习“?
  • 从Vec3实现复习运算符重载
  • Deepseek R1模型本地化部署与API实战指南:释放企业级AI生产力
  • 如何在 Vue 3 中使用 Vue Router 和 Vuex
  • 联想小新 510S-14IKB (80UX) 原厂Win10系统oem镜像下载
  • Hive查询之排序
  • 面试题整理:操作系统
  • Python 用户输入和While循环(使用while 循环来处理列表和字典)
  • PerfMonitor高效处理器性能监控与分析利器
  • [实现Rpc] 客户端划分 | 框架设计 | common类的实现
  • React AJAX:深入理解与高效实践
  • Java 数据类型
  • pptx2md - 将PPT文件转换成Markdown
  • 从零搭建微服务项目(第7章——微服务网关模块基础实现)
  • 如何解决DeepSeek服务器繁忙的问题?