期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于威胁情报关联的APT攻击识别与溯源技术
1
作者 赵云龙 杨继 +1 位作者 于运涛 王绍杰 《网络安全与数据治理》 2024年第8期15-21,27,共8页
网络空间对抗形态正变得更加复杂,其中掺杂了人工智能、躲避逃逸、情报收集、社会工程、地缘政治等多种因素。目前威胁情报IOC特征主要被用来识别受控主机以及C&C终端连接行为;另外通过关联拓展IOC进行黑客组织溯源。以全流量存储... 网络空间对抗形态正变得更加复杂,其中掺杂了人工智能、躲避逃逸、情报收集、社会工程、地缘政治等多种因素。目前威胁情报IOC特征主要被用来识别受控主机以及C&C终端连接行为;另外通过关联拓展IOC进行黑客组织溯源。以全流量存储、回溯和全球APT威胁情报监测为数据基础,提出基于IOC拓展指标和TTP规则、模型关联的APT攻击识别和背景溯源方案,可以将传统的基于时间点的检测模式延伸到基于历史时间窗的检测模式,能够更加充分地应对APT的持续性和长期性,同时也成为APT组织背景溯源的有效途径之一。 展开更多
关键词 全流量 威胁情报 ioc特征 TTP 关联分析
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部