[发明专利]一种数据关联拓展方法及非暂时性的计算机指令存储介质有效
申请号: | 201910142374.X | 申请日: | 2019-02-26 |
公开(公告)号: | CN109902176B | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 卢胜 | 申请(专利权)人: | 北京微步在线科技有限公司 |
主分类号: | G06F16/35 | 分类号: | G06F16/35;G06K9/62 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 喻嵘;郭迎侠 |
地址: | 100086 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 关联 拓展 方法 暂时性 计算机 指令 存储 介质 | ||
本公开涉及一种数据关联拓展方法及非暂时性的计算机指令存储介质,所述数据关联拓展方法包括:基于第一特征信息与第二特征信息的聚类结果进行拟合;其中,所述第一特征信息对应于输入数据,所述第二特征信息对应于已有的威胁线索;所述拟合结果用于获取与所述输入数据相关联的威胁线索。本公开所提供的数据关联拓展方法,通过对已有的威胁线索的第二特征信息进行聚类,建立已有的威胁线索之间的关联,基于第一特征信息去自动拟合第二特征信息的聚类结果,以根据拟合结果得到与输入线索相关联的威胁线索,不需要人工参与,提高了数据关联拓展的效率,且准确率也较高。
技术领域
本公开涉及互联网领域,尤其涉及一种数据关联拓展方法及非暂时性的计算机指令存储介质。
背景技术
安全厂商、企业以及国家政府都越来越重视威胁情报的发展,对网络安全情报信息的共享以及将基础威胁情报高级化有着迫切的期待和需求。现有的威胁线索关联拓展方法主要以人工结合半自动化分析程序对威胁线索进行处理分析,在分析处理过程过度依赖分析师的人工参与,关联分析结果与分析师的水平有关,导致分析结果质量参差不齐,随着威胁线索数据业务量的增大,原本的依靠半自动化的分析方式已经不能满足现有需求,迫切需要全自动化的威胁线索自动化关联拓展系统的出现,以解决日益增长的威胁线索分析需求,同时保证威胁线索的分析质量以及准确性,但由于威胁线索数据以及基础数据难以收集,关联拓展方式复杂,目前还缺乏有效的解决方案。
发明内容
为了解决以上技术问题,本公开的实施例提供了一种数据关联拓展的效率较高,且准确率也较高的数据关联拓展方法及非暂时性的计算机指令存储介质。
根据本公开的第一方案,提供了一种数据关联拓展方法,所述数据关联拓展方法包括:基于第一特征信息与第二特征信息的聚类结果进行拟合;其中,所述第一特征信息对应于输入数据,所述第二特征信息对应于已有的威胁线索;所述拟合结果用于获取与所述输入数据相关联的威胁线索。
在一些实施例中,所述第二特征信息的聚类结果通过第一聚类获取,且基于所述聚类结果建立学习模型,以供所述第一特征信息输入。
在一些实施例中,所述数据关联拓展方法还包括:在根据拟合结果获取不到与所述输入数据相关联的威胁线索的情况下,将第三特征信息添加到所述第二特征信息的聚类结果中进行第二聚类;其中,所述第三特征信息对应于所述输入数据;所述第三特征信息的类型与所述第一特征信息的类型不相同。
在一些实施例中,所述第二特征信息的类型至少包括所述第一特征信息的类型和所述第三特征信息的类型。
在一些实施例中,在基于第一特征信息与第二特征信息的聚类结果进行拟合之前,包括:对第一输入数据进行拓展,以形成所述输入数据。
在一些实施例中,所述拓展包括IP地址拓展、域名拓展和hash拓展。
在一些实施例中,所述数据关联拓展方法还包括:基于时间维度获取与所述输入数据相关联的威胁线索。
在一些实施例中,在基于第一特征信息与第二特征信息的聚类结果进行拟合之前,包括:对所述第二特征信息进行向量化。
在一些实施例中,在基于第一特征信息与第二特征信息的聚类结果进行拟合之前,还包括:对所述第一特征信息进行向量化。
根据本公开的第二方案,提供了一种非暂时性的计算机指令存储介质,其上存储有计算机可执行指令,所述计算机可执行指令被处理器执行时实现如下步骤:基于第一特征信息与第二特征信息的聚类结果进行拟合;其中,所述第一特征信息对应于输入数据,所述第二特征信息对应于已有的威胁线索;所述拟合结果用于获取与所述输入数据相关联的威胁线索。
与现有技术相比,本公开的有益效果在于:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京微步在线科技有限公司,未经北京微步在线科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910142374.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置