-
公开(公告)号:CN115412320A
公开(公告)日:2022-11-29
申请号:CN202211000745.9
申请日:2022-08-19
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: H04L9/40
Abstract: 本申请公开一种攻击行为溯源方法、装置及系统,涉及网络安全技术领域。本申请的方法包括:确定本地进程的行为对应的行为类型,其中,所述行为类型包括本地操作行为以及网络操作行为中的至少一种;根据预设规则,获取对应所述行为类型的关联信息,其中,所述关联信息至少包括用于体现执行所述行为的所述进程的来源的来源信息;将所述关联信息及所述进程的标识信息发送至服务器,以便所述服务器基于所述关联信息及所述标识信息对所述进程的攻击行为进行溯源。