奇安信科技集團股份有限公司APT知識圖譜的生成方法及裝置專利完成登記

2025-09-23 16:49:26 來源:
        【每日科技網】
奇安信科技集團股份有限公司APT知識圖譜的生成方法及裝置專利完成登記

  在數字戰場攻防對抗日益激烈的今天,高級持續性威脅(APT)攻擊憑借其隐蔽性強、攻擊鍊長、多源協同的特點,已成為政企機構網絡安全的最大威脅之一。2025 年 9 月 23 日,奇安信科技集團股份有限公司公布的「APT 知識圖譜的生成方法及裝置」專利,通過人工智能賦能多源威脅數據融合,構建起動态更新的攻擊溯源網絡,為破解 APT 攻擊識别難題提供了創新性解決方案。這項技術突破不僅填補了國内 APT 防禦領域自動化知識建模的空白,更将推動網絡安全從被動檢測向主動防禦的戰略轉型。

  技術突破:雙模型驅動的知識圖譜構建範式

  傳統 APT 檢測方法往往陷入 "數據孤島" 困境 —— 防火牆日志、入侵檢測告警、惡意樣本特征等數據分散在不同安全設備中,缺乏有效關聯分析,導緻攻擊線索斷裂或重複查詢。奇安信這項專利的核心創新在于建立了 "實體識别 - 關系建模 - 圖譜生成" 的全流程自動化機制,通過兩個核心模型實現突破:首先利用實體識别模型從海量原始數據中精準提取攻擊 IP、惡意域名、攻擊工具等關鍵實體,再通過關系識别模型挖掘實體間的隐藏關聯,如 "攻擊 IP - 攻擊工具" 的綁定關系、"惡意樣本 - 攻擊組織" 的歸屬關系等,最終構建起全景式 APT 知識圖譜。

  這種動态構建方法解決了三大行業痛點:其一,通過訓練數據與待用數據的分類處理,實現模型持續進化,确保對新型攻擊手法的識别能力;其二,實體與關系的雙重标記機制,大幅降低多源數據整合的冗餘度,避免傳統人工分析中的重複查詢問題;其三,知識圖譜的可視化呈現,使原本碎片化的攻擊特征形成有機整體,幫助安全分析師快速還原攻擊鍊路。對比軍方此前公布的多源安全數據融合系統僅聚焦态勢預測不同,奇安信方案更專注于攻擊實體的深度關聯,在 APT 攻擊溯源場景中展現出獨特優勢。

  在技術實現上,該專利展現出鮮明的工程化導向。發明人黃傳明團隊設計的模型訓練流程,能夠直接對接奇安信威脅情報中心的 "阿瑞斯武器庫" 等現有工具,将 10 餘種威脅分析工具産生的異構數據标準化處理。這種兼容性設計意味着該技術可快速嵌入現有安全體系,顯著降低企業部署成本。實際測試顯示,采用該方法後,APT 攻擊線索的關聯分析效率提升 40% 以上,誤報率降低 35%,尤其在檢測 Lazarus Group 等組織的複雜攻擊時效果顯著。

  實戰價值:從威脅感知到攻擊溯源的全鍊路強化

  當前網絡攻擊呈現出組織化、精準化特征,奇安信威脅情報中心數據顯示,僅 2025 年最近 30 天就監測到 1481.84 萬失陷主機,境外 APT 團夥中 Kimsuky、海蓮花等針對中國目标的攻擊活動持續活躍。這些攻擊往往跨越數月甚至數年,涉及數百個攻擊節點,傳統基于特征匹配的檢測方法難以應對。而 APT 知識圖譜通過構建 "攻擊組織 - 攻擊手法 - 目标行業" 的關聯網絡,能夠将孤立的告警事件轉化為有價值的威脅情報。

  在金融、能源等關鍵行業的實戰應用中,該技術展現出三大核心價值:一是攻擊鍊可視化,通過圖譜直觀展示從初始入侵到數據洩露的完整路徑,如某能源企業遭受的 APT 攻擊中,知識圖譜清晰呈現攻擊者利用 CVE-2025-1840 漏洞入侵、植入後門、橫向移動的全過程;二是溯源效率提升,借助實體間的關聯權重計算,快速定位攻擊源頭,較傳統人工溯源耗時縮短 60%;三是預警能力強化,通過挖掘曆史攻擊模式,對潛在攻擊路徑進行預測,為防禦部署提供決策支持。奇安信在分析 Donot(APT-Q-38)組織利用 PDF 誘餌文檔的攻擊活動時,正是通過知識圖譜發現其使用的惡意代碼與此前攻擊存在同源關聯,從而提前發出預警。

  對于大型企業和國家安全機構而言,該專利技術解決了多部門協同防禦的信息共享難題。不同業務系統的安全設備産生的數據通過知識圖譜實現标準化整合,使 SOC(安全運營中心)、威脅情報團隊、應急響應小組能夠基于統一的知識體系開展工作。某省級政務雲平台應用該技術後,跨部門安全事件的協同處置時間從平均 72 小時縮短至 24 小時,重大漏洞的響應速度提升 3 倍。

  行業影響:重構網絡安全防禦的技術标準

  在全球網絡安全格局深度調整的背景下,APT 知識圖譜技術正成為衡量國家網絡防禦能力的重要指标。奇安信這項專利的公布,标志着中國在 APT 防禦核心技術領域實現從 "跟跑" 到 "并跑" 的跨越。與國際同行相比,該方案具有三大差異化優勢:一是更适應複雜網絡環境,針對中國特色的網絡架構和攻擊場景優化模型參數;二是更強的多源數據融合能力,支持日志、流量、樣本等 20 餘種數據類型的整合;三是更低的部署門檻,通過輕量化設計适配不同規模企業的需求。

  從行業發展視角看,該專利将推動網絡安全防禦體系向 "智慧化" 演進:在技術層面,促進 AI 與安全的深度融合,為基于大語言模型的自動響應奠定基礎;在産業層面,加速安全産品從功能化向服務化轉型,推動威脅情報作為核心資産的價值釋放;在标準層面,其數據建模方法可為行業知識圖譜标準制定提供參考,助力形成自主可控的技術體系。目前國際标準化組織尚未針對 APT 知識圖譜制定統一标準,奇安信的實踐經驗有望在該領域争奪話語權。

  作為網絡安全國家隊,奇安信的這項技術突破具有特殊戰略意義。在關鍵信息基礎設施保護法實施的背景下,APT 知識圖譜為構建主動防禦體系提供了技術支撐,使防禦方能夠從 "事後補救" 轉向 "事前預警"、從 "單點防禦" 轉向 "體系化防護"。随着該專利技術在 "觀星日志分析" 等平台的落地,将進一步強化中國在網絡空間安全領域的技術優勢,為數字經濟發展築牢安全屏障。

  未來,随着量子計算、6G 等新技術的普及,APT 攻擊手段将更加複雜,知識圖譜技術需要持續進化。奇安信研發團隊表示,下一步将重點探索圖神經網絡(GNN)在動态攻擊預測中的應用,以及聯邦學習技術在跨機構知識共享中的實踐,讓 APT 知識圖譜不僅成為威脅識别的利器,更成為構建網絡空間命運共同體的技術紐帶。在這場沒有硝煙的戰争中,原創技術的突破始終是捍衛數字邊疆的最有力武器

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡