一种终端威胁关联分析方法及系统
# 热门搜索 #
大模型
人工智能
openai
融资
chatGPT
验证码登录
×
发送
登录即代表您已同意AITNT
用户协议
和
隐私政策
登录
登录成功后会自动刷新界面
AITNT公众号
AITNT APP
AITNT交流群
搜索
未登录
首页
AI中心
退出
首页
AI资讯
AI技术研报
AI监管政策
AI产品测评
AI商业项目
AI产品热榜
AI 源力市场
寻求报道
一种终端威胁关联分析方法及系统
申请号:
CN202511104775
申请日期:
2025-08-07
公开号:
CN120825326A
公开日期:
2025-10-21
类型:
发明专利
摘要
本申请公开了一种终端威胁关联分析方法及系统。方法首先收集终端系统中各类对象的安全数据;其次从采集到的数据中提取关键属性信息;接着基于提取的属性信息进行强关联分析和弱关联分析;然后整合强关联和弱关联的结果,通过多维度聚类分析识别高度聚集的威胁对象簇;最后对威胁对象簇进行评估,当对象集合在多个维度聚集明显时,判定为高度可疑并标记。本申请能够全面、深度地发现终端系统中的威胁,提高威胁检测的覆盖率和准确性,同时降低人工介入,提升检测效率。
技术关键词
关联分析方法
对象
终端系统
关联分析系统
文件夹
启动项
关系
进程
计算机程序产品
数据采集模块
处理器
标记
聚类算法
键值
账户
日志
分析模块
可读存储介质