论文部分内容阅读
通过对高级持续威胁检测系统关键技术的深入学习,结合现有的攻击检测方法,提出了一种基于路径关联的APT检测方法,并与APT攻击检测模型进行路径匹配,通过对IP路径的匹配和应用系统的连接数来发现潜在的安全攻击行为,最大限度提高核心数据资产的安全性,并利用校园网络环境对该技术进行了实验与分析。