-
公开(公告)号:CN119646579A
公开(公告)日:2025-03-18
申请号:CN202411757021.8
申请日:2024-11-29
Applicant: 鹏城实验室
IPC: G06F18/24 , G06F16/215
Abstract: 本申请实施例提供一种数据处理方法、装置、存储介质及计算机设备,包括:从至少两个数据源获取每个数据源提报的数据;比对每个数据源对应的数据与预设数据库中的数据,确定每个数据源的匹配率、误报率以及漏报率;基于每个数据源的匹配率、误报率以及漏报率,确定每个数据源的质量分数;获取每个数据的指标值,将不同数据源提报的相同指标值的目标数据进行归类;获取归类数据中每个目标数据的数据置信度评分;基于每个目标数据的数据置信度评分以及每个目标数据对应的数据源的质量分数,确定归类数据的归类评分,有效地确定每个数据源的质量分数,并对来自不同数据源的相同数据进行归类,通过每个数据源的质量分数提供归类数据的可靠性评估。
-
公开(公告)号:CN116319077B
公开(公告)日:2023-08-22
申请号:CN202310542342.5
申请日:2023-05-15
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种网络攻击检测方法和装置、设备、存储介质和产品,属于网络检测技术领域。该方法包括:获取至少两台安全设备的告警日志数据;根据预设的字段融合规则将每一所述告警日志数据进行融合处理,得到目标日志数据;其中,每一所述安全设备的所述目标日志数据的格式相同;从所述目标日志数据提取出实体信息和关系数据;根据所述实体信息和所述关系数据构建实体关系数据;将所述实体关系数据导入至预设的数据库;获取待检测的攻击节点信息;基于所述数据库的多跳查询能力分析规则和所述攻击节点信息在所述数据库中进行攻击关系查找,得到目标关联攻击关系。本申请实施例能够提升网络攻击检测的关联性。
-
公开(公告)号:CN119363485A
公开(公告)日:2025-01-24
申请号:CN202411926248.0
申请日:2024-12-25
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供攻击数据多维度分析方法、装置、设备和存储介质,涉及网络安全技术领域。该方法对于每个源地址数据列表,基于攻击事件进行ATT&CK对应的攻击阶段映射得到攻击源地址对应的第一攻击分值,按照攻击目的地址对应的唯一资产标识确定资产类别得到攻击源地址的第二攻击分值,在至少一个攻击地址数据库中查找攻击源地址得到攻击源地址的第三攻击分值;根据第一攻击分值、第二攻击分值和第三攻击分值得到每个攻击源地址的分析结果。来对攻击源地址进行简单的攻击量化计算,进而准确指示攻击源地址的风险概率,在较短时间内生成异常源地址的风险分析结果,对潜在危险做出快速响应,减少数据处理的复杂性,提高系统的风险处理效率。
-
公开(公告)号:CN117749534B
公开(公告)日:2024-05-07
申请号:CN202410190586.6
申请日:2024-02-21
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种网络安全分析方法、装置、电子设备及计算机可读存储介质,属于网络安全技术领域。该方法包括:基于预设的网络安全知识图谱的网络安全实体集合中获取任意两个实体;其中,所述网络安全实体集合中的每一个所述实体表征一种网络安全知识类型;在所述网络安全知识图谱中,分别对两个所述实体进行路径查询以确定查询路径;根据所述查询路径确定网络安全分析结果。本申请实施例能够在海量网络安全知识中快速对网络中存在的威胁和漏洞进行分析评估处理。
-
公开(公告)号:CN116561337A
公开(公告)日:2023-08-08
申请号:CN202310437513.8
申请日:2023-04-20
Applicant: 鹏城实验室
IPC: G06F16/36 , G06F16/28 , G06F16/2458 , G06F18/25
Abstract: 本申请实施例提供了一种网络攻击知识图谱生成方法、装置、电子设备及计算机可读存储介质,属于网络安全技术领域。该方法包括:获取多源异构网络安全设备告警日志数据;对多源异构网络安全设备告警日志数据进行预处理得到格式化融合安全告警数据;根据预设实体参数和预设实体关系参数对格式化融合安全告警数据进行递归抽取处理得到属性字段数据;基于属性字段数据构造多组三元组数据;将多组三元组数据进行连接处理得到网络攻击知识图谱。本申请实施例能够使得网络攻击知识图谱生成的过程更加简便以及个性化。
-
公开(公告)号:CN118364476B
公开(公告)日:2024-08-27
申请号:CN202410793203.4
申请日:2024-06-19
Applicant: 鹏城实验室
IPC: G06F21/57 , H04L9/40 , G06F16/215 , G06F16/28
Abstract: 本申请提供了一种漏洞关联的产品数据的处理方法、装置、设备及存储介质,方法包括:获取来自于公共数据库的第一产品数据集和第一漏洞数据集,以及获取来自于多个设备的第二产品数据集和第二漏洞数据集;根据第一漏洞数据和第一产品数据集得到多个漏洞实体对应的多个产品实体数据;基于漏洞实体和产品实体数据之间的关联关系,从多个产品实体数据中选取与第二漏洞数据集中的目标漏洞实体相关联的多个候选产品实体数据;从第二产品数据集中获取目标漏洞实体对应的目标产品信息,从多个候选产品实体数据中确定目标漏洞实体对应的目标产品实体数据,以实现关联漏洞的产品实体对齐,有效提高产品实体对齐的准确性和可靠性。
-
公开(公告)号:CN117914783A
公开(公告)日:2024-04-19
申请号:CN202410316102.8
申请日:2024-03-20
Applicant: 鹏城实验室
IPC: H04L45/7453 , H04L47/125 , H04L12/46
Abstract: 本申请实施例提供了一种流量数据的实时处理方法、装置、设备及存储介质,属于数据处理技术领域。该方法包括:获取至少一个虚拟局域网内不同会话对应产生的流量数据;确定每个流量数据对应的目标主机地址,并基于预设的一致性哈希函数,对各个目标主机地址分别进行哈希计算,得到各个流量数据对应的哈希索引值,其中,同一会话下的流量数据之间的哈希索引值相同;在预设的哈希环上,根据哈希索引值的大小,将每一会话下的流量数据均匀索引到对应第一分配位置下的处理节点中;通过各个处理节点对相应会话下的流量数据进行处理,得到各个会话下的流量数据处理结果。本申请能够实现流量数据地快速处理,提高了流量数据的处理效率。
-
公开(公告)号:CN117749534A
公开(公告)日:2024-03-22
申请号:CN202410190586.6
申请日:2024-02-21
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种网络安全分析方法、装置、电子设备及计算机可读存储介质,属于网络安全技术领域。该方法包括:基于预设的网络安全知识图谱的网络安全实体集合中获取任意两个实体;其中,所述网络安全实体集合中的每一个所述实体表征一种网络安全知识类型;在所述网络安全知识图谱中,分别对两个所述实体进行路径查询以确定查询路径;根据所述查询路径确定网络安全分析结果。本申请实施例能够在海量网络安全知识中快速对网络中存在的威胁和漏洞进行分析评估处理。
-
公开(公告)号:CN116756330A
公开(公告)日:2023-09-15
申请号:CN202310538747.1
申请日:2023-05-12
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种知识图谱构建方法和装置、电子设备及存储介质,属于网络安全技术领域。知识图谱构建方法包括:对在网络安全领域的数据库中获取的网络安全多源数据进行预处理,得到结构化数据,根据预设的需求规则和预设的网络安全场景定义实体字段与属性的关系表,得到网络安全关系表,根据网络安全实体在预先建立的规则库中筛选相应的抽取规则,得到目标抽取规则,根据目标抽取规则在结构化数据中自动识别并抽取相应的属性数据,得到网络安全属性数据,根据网络安全属性数据构建网络安全实体,并将网络安全实体进行关联,以构建网络安全的知识图谱,得到目标知识图谱。本申请实施例能够提高构建多维度的网络安全知识图谱的速率。
-
公开(公告)号:CN116599705A
公开(公告)日:2023-08-15
申请号:CN202310475618.2
申请日:2023-04-25
Applicant: 鹏城实验室 , 四川亿览态势科技有限公司
IPC: H04L9/40 , H04L41/069 , G06F18/22 , G06F18/24
Abstract: 本发明公开了一种互联网攻击预测方法、系统、设备及介质,其方法包括:获取蠕虫攻击的告警信息;根据告警信息的源IP地址和目的IP地址进行分类聚合,得到源IP地址相同而目的IP地址不相同的聚合告警序列;对聚合告警序列进行相似性度量处理后得到目的IP地址不相同的告警信息之间的相关矩阵;通过相关矩阵获取蠕虫攻击在每个传播环节之间的关联强度,并根据关联强度预测蠕虫攻击的下一个攻击目标。本发明能够准确通过聚合告警序列提高了告警信息的可利用度,并将聚合告警序列转换为相关矩阵,根据相关矩阵获取蠕虫攻击在每个传播环节之间的关联强度,准确量化计算预测蠕虫攻击的下一个攻击目标,大大提高了预测的细粒度和精度。
-
-
-
-
-
-
-
-
-