摘要
本发明提供基于持续性攻击模拟的网络安全防护方法及装置,包括:S1,生成若干种类型的模拟攻击流量;S2,将模拟攻击流量发送至目标网络系统;S3,目标网络系统中部署的若干个监测点实时收集目标网络系统的性能指标数据;S4,将目标网络系统的性能指标数据发送至训练后的机器学习模型,得到目标网络系统的防护措施有效性;S5,根据目标网络系统的防护措施有效性,调整目标网络系统的防护策略;S6,将模拟攻击流量重新发送至更新防护策略的目标网络系统,执行步骤S3。通过模拟不同类型的持续性攻击,实时监测系统的防御能力,并根据模拟结果自动调整防护策略,从而提高整体网络安全水平。