社交媒体中开源网络威胁情报挖掘技术分析

  • 打印
  • 收藏
收藏成功


打开文本图片集

摘要:威胁情报是网络安全防御的重要信息资源,其准确性、时效性直接决定了系统对于外来未知威胁的感知发现能力。目前,除威胁情报自生产及商业购买外,从社交媒体(如网络安全博客、技术论坛、安全报告发布平台等)中直接提取挖掘开源情报的方式因具有高时效、低成本等特点,受到了业界的广泛关注。文章结合近年来代表性研究梳理归纳了从社交媒体中采集及提取挖掘开源网络威胁情报的主要技术,并分析了相应的优缺点及适用场景,可为情报提取模型选择及优化设计提供参考。(剩余12824字)

目录
monitor