本發明涉及一種威脅情報IOC信譽度分析方法,獲取威脅情報IOC,分析并建立網絡威脅行為活動和社區,間隔預設時間對建立的模型進行動態調優。本發明中,主要以自有設備的流量數據與日志數據與第三方共享數據以及各項目中數據通過技術手段深度挖掘得到的攻擊者以及數據源特征,建立威脅情報IOC信譽度評分模型,可滿足各個數據源數據使用,滿足對現有威脅情報源共享系統中對數據源信譽度驗證,解決現有目前市場中存在大量威脅情報源數據不準確、威脅情報缺乏失效機制,使得無論是收集滴三方開源數據源,還是對自有設備中流量分析都能進行信譽度評價,體系可以隨時間動態調整模型結構,確保數據失效機制。
聲明:
“威脅情報IOC信譽度分析方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)