2019.09.30

ATTACK PATH DETECTION METHOD, ATTACK PATH DETECTION SYSTEM AND NON-TRANSITORY COMPUTER-READABLE MEDIUM

日本

摘要

本揭示內容係關於一種攻擊路徑偵測方法,包含:根據主機日誌集建立複數台主機之間的連線關係以產生主機關聯圖;於主機關聯圖上標記發生異常狀況的至少一主機;計算每一主機對應的風險值;於未發生異常狀況的主機中,判斷對應的風險值是否大於第一門檻值,並將風險值大於第一門檻值的主機作為高風險主機;以及根據主機關聯圖中的主機之間的連線關係,從高風險主機與發生異常狀況的至少一主機之間尋找至少一主機攻擊路徑。

技術分類 / 子分類

資訊安全
內容安全及威脅管理
類別

發明

狀態

獲證

申請號

2019-178427

證書號

特許第6859412號

申請日期

2019.09.30

專利權期限

2039.09.29

研發成果公告日期

2022.04.20