2019.09.11

攻擊路徑偵測方法、攻擊路徑偵測系統及非暫態電腦可讀取媒體

中華民國

摘要

本揭示內容係關於一種攻擊路徑偵測方法,包含:根據主機日誌集建立複數台主機之間的連線關係以產生主機關聯圖;於主機關聯圖上標記發生異常狀況的至少一主機;計算每一主機對應的風險值;於未發生異常狀況的主機中,判斷對應的風險值是否大於第一門檻值,並將風險值大於第一門檻值的主機作為高風險主機;以及根據主機關聯圖中的主機之間的連線關係,從高風險主機與發生異常狀況的至少一主機之間尋找至少一主機攻擊路徑。

技術分類 / 子分類

資訊安全
內容安全及威脅管理
類別

發明

狀態

獲證

申請號

108132856

證書號

發明第I717831號

申請日期

2019.09.11

專利權期限

2039.09.10

研發成果公告日期

2021.10.20