买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请公开了一种威胁情报的确定方法和装置、存储介质。涉及数据处理技术领域、网络安全领域及其他相关技术领域,该方法包括:确定目标数据中的潜在威胁信息;依据预设威胁检测条件,确定潜在威胁信息对应的目标类别;在目标类别为第一威胁类别或第二威胁类别的情况下,依据目标类别对应的处理方法,确定目标数据对应的目标威胁情报。通过本申请,能够提高威胁情报的确定准确率。
主权项:1.一种威胁情报的确定方法,其特征在于,包括:确定目标数据中的潜在威胁信息,其中,所述目标数据为存在威胁的概率大于预设概率的安全事件数据、流量数据或者日志数据;依据预设威胁检测条件,确定所述潜在威胁信息对应的目标类别,其中,所述目标类别为以下之一:第一威胁类别、第二威胁类别和第三威胁类别,所述第一威胁类别表征历史威胁信息中包括所述潜在威胁信息,所述第二威胁类别表征所述历史威胁信息中不包括所述潜在威胁信息,所述第三威胁类别表征所述潜在威胁信息为误报威胁信息;在所述目标类别为所述第一威胁类别或所述第二威胁类别的情况下,依据所述目标类别对应的处理方法,确定所述目标数据对应的目标威胁情报。
全文数据:
权利要求:
百度查询: 山石网科通信技术股份有限公司 威胁情报的确定方法和装置、存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。