专利详情

看准网贵州电网有限责任公司遵义供电局专利详情
一种应急演练管理系统
申请号
2016106866740
申请日期
2016/08/19
公布号
CN106327402A
公布日
2017/01/11
专利类型
发明公布
分类号
G06Q50/26(2012.01)I; G09B9/00(2006.01)I
申请人
贵州电网有限责任公司遵义供电局
发明人
林爽 王裴培 唐钰翔 孙怡长 秦萃丽 毛健 余志强 邹勇 吴歧 李沛
代理机构
贵阳中新专利商标事务所52100
申请人地址
贵州省遵义市红花岗区中山路111
申请人邮编
563000
摘要
本发明公开了一种APT威胁识别方法,包括:建立正常数据行为模型;建立模拟APT攻击生命周期模型;建立威胁可视化关联分析数据行为模型。通过建立正常数据行为模型,实现对各种来源日志数据进行周期性关联分析进而发现异常数据、可疑APT攻击行为等。通过建立模拟APT攻击生命周期模型,可模拟APT攻击行为及攻击路径,可提前发现可疑APT攻击动作。并根据其被真实运行后的实际动作来判定危险程度。开发基于遵义供电局网络环境的综合数据实时关联分析平台,通过静态分析模块、动态分析模块、行为检测的关联分析模块来实现用户环境内的APT攻击可视化。