本發(fā)明涉及一種威脅情報IOC信譽度分析方法,獲取威脅情報IOC,分析并建立網(wǎng)絡威脅行為活動和社區(qū),間隔預設時間對建立的模型進行動態(tài)調(diào)優(yōu)。本發(fā)明中,主要以自有設備的流量數(shù)據(jù)與日志數(shù)據(jù)與第三方共享數(shù)據(jù)以及各項目中數(shù)據(jù)通過技術(shù)手段深度挖掘得到的攻擊者以及數(shù)據(jù)源特征,建立威脅情報IOC信譽度評分模型,可滿足各個數(shù)據(jù)源數(shù)據(jù)使用,滿足對現(xiàn)有威脅情報源共享系統(tǒng)中對數(shù)據(jù)源信譽度驗證,解決現(xiàn)有目前市場中存在大量威脅情報源數(shù)據(jù)不準確、威脅情報缺乏失效機制,使得無論是收集滴三方開源數(shù)據(jù)源,還是對自有設備中流量分析都能進行信譽度評價,體系可以隨時間動態(tài)調(diào)整模型結(jié)構(gòu),確保數(shù)據(jù)失效機制。
聲明:
“威脅情報IOC信譽度分析方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)