JPWO2020208448A5 - - Google Patents

Download PDF

Info

Publication number
JPWO2020208448A5
JPWO2020208448A5 JP2021558564A JP2021558564A JPWO2020208448A5 JP WO2020208448 A5 JPWO2020208448 A5 JP WO2020208448A5 JP 2021558564 A JP2021558564 A JP 2021558564A JP 2021558564 A JP2021558564 A JP 2021558564A JP WO2020208448 A5 JPWO2020208448 A5 JP WO2020208448A5
Authority
JP
Japan
Prior art keywords
time
description
security
markers
processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2021558564A
Other languages
English (en)
Other versions
JP2022527511A (ja
JP7436501B2 (ja
Publication date
Priority claimed from US16/377,164 external-priority patent/US11082434B2/en
Application filed filed Critical
Publication of JP2022527511A publication Critical patent/JP2022527511A/ja
Publication of JPWO2020208448A5 publication Critical patent/JPWO2020208448A5/ja
Application granted granted Critical
Publication of JP7436501B2 publication Critical patent/JP7436501B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Claims (9)

  1. セキュリティ・イベントを管理する方法であって、
    セキュリティ・イベントの記述を受け取ることと、
    1つまたは複数のセキュリティ・エンティティを前記記述から抽出することと、
    時間情報を前記記述から抽出することと、
    時間マーカのセットに応じて、前記抽出した時間情報を処理することと、
    前記処理することに応答して、前記セキュリティ・イベントの時間値マーカを判定することと、
    前記1つまたは複数のセキュリティ・エンティティに前記時間値マーカを関連付けることと、
    前記時間値マーカに少なくとも部分的に基づいて、セキュリティ・イベント管理動作を前記セキュリティ・イベントに対して実施することと
    を含む、方法。
  2. 前記記述が、非構造化セキュリティ・コンテンツとして受け取られ、少なくとも時間マーカの前記セットが、構造化データ・ソースを含む、請求項1に記載の方法。
  3. 前記記述が、自然言語テキスト記述である、請求項1に記載の方法。
  4. 時間マーカの前記セットが、前記記述から抽出されたセキュリティ・エンティティの間の関係との同じ依存性を有する時間表現、前記関係からの一定の時間ウィンドウ内の時間表現、外部データ・ソースから抽出された時間表現、前記記述に関連付けられた公開時間、前記記述に関連付けられたcron日付、前記記述の最終修正時間、前記記述の作成時間、および前記記述の検索の時間に対応するクロール時間を含む、請求項1に記載の方法。
  5. 前記セキュリティ・イベントに関連付けられた前記時間値マーカが、構造化データ・ソースからの情報とともに前記記述から抽出された時間的な合図に基づいて推測される、請求項1に記載の方法。
  6. 前記抽出した時間情報を処理することが、相対時間表現を絶対時間にコンバートすることを含む、請求項1に記載の方法。
  7. 時間マーカの前記セットが、優先順位付け方式に従って順序付けされた発見的方法である、請求項1に記載の方法。
  8. 装置であって、
    プロセッサと、
    セキュリティ・イベントを管理するために前記プロセッサによって実行されるコンピュータ・プログラム命令を保持するコンピュータ・メモリであって、前記コンピュータ・プログラム命令が、
    セキュリティ・イベントの記述を受け取ること、
    1つまたは複数のセキュリティ・エンティティを前記記述から抽出すること、
    時間情報を前記記述から抽出すること、
    時間マーカのセットに応じて、前記抽出した時間情報を処理すること、
    前記処理することに応答して、前記セキュリティ・エクスプロイトの時間値マーカを判定すること、
    前記1つまたは複数のセキュリティ・エンティティに前記時間値マーカを関連付けること、および
    前記時間値マーカに少なくとも部分的に基づいて、セキュリティ・イベント管理動作を前記セキュリティ・イベントに対して実施すること
    を行うように構成され、コンピュータ・メモリと
    を備える、装置。
  9. セキュリティ・イベントを管理するためコンピュータ・プログラムであって、
    プロセッサに、
    セキュリティ・イベントの記述を受け取ることと、
    1つまたは複数のセキュリティ・エンティティを前記記述から抽出することと、
    時間情報を前記記述から抽出することと、
    時間マーカのセットに応じて、前記抽出した時間情報を処理することと、
    前記処理することに応答して、前記セキュリティ・エクスプロイトの時間値マーカを判定することと、
    前記1つまたは複数のセキュリティ・エンティティに前記時間値マーカを関連付けることと、
    前記時間値マーカに少なくとも部分的に基づいて、セキュリティ・イベント管理動作を前記セキュリティ・イベントに対して実施することと
    実行させるためのコンピュータ・プログラム。
JP2021558564A 2019-04-06 2020-03-23 サイバーセキュリティ・イベントについての時間関係を推測すること Active JP7436501B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US16/377,164 US11082434B2 (en) 2019-04-06 2019-04-06 Inferring temporal relationships for cybersecurity events
US16/377,164 2019-04-06
PCT/IB2020/052686 WO2020208448A1 (en) 2019-04-06 2020-03-23 Inferring temporal relationships for cybersecurity events

Publications (3)

Publication Number Publication Date
JP2022527511A JP2022527511A (ja) 2022-06-02
JPWO2020208448A5 true JPWO2020208448A5 (ja) 2022-08-15
JP7436501B2 JP7436501B2 (ja) 2024-02-21

Family

ID=72662552

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021558564A Active JP7436501B2 (ja) 2019-04-06 2020-03-23 サイバーセキュリティ・イベントについての時間関係を推測すること

Country Status (5)

Country Link
US (1) US11082434B2 (ja)
JP (1) JP7436501B2 (ja)
CN (1) CN113647078B (ja)
GB (1) GB2598493B (ja)
WO (1) WO2020208448A1 (ja)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11580127B1 (en) 2018-12-21 2023-02-14 Wells Fargo Bank, N.A. User interfaces for database visualizations
US11126711B2 (en) * 2019-04-09 2021-09-21 Jpmorgan Chase Bank, N.A. System and method for implementing a log source value tool for security information event management
US11934948B1 (en) * 2019-07-16 2024-03-19 The Government Of The United States As Represented By The Director, National Security Agency Adaptive deception system
JP7251683B2 (ja) * 2019-07-29 2023-04-04 日本電気株式会社 推定装置、推定方法、及びプログラム
US11526625B2 (en) * 2019-10-28 2022-12-13 Bank Of America Corporation Systems for sanitizing production data for use in testing and development environments
CN112887119B (zh) * 2019-11-30 2022-09-16 华为技术有限公司 故障根因确定方法及装置、计算机存储介质
KR102452123B1 (ko) * 2020-12-23 2022-10-12 한국전자통신연구원 비정형 사이버 위협 정보 빅데이터 구축 장치, 사이버 위협 정보 빅데이터 구축 및 연관성 분석 방법
CN112910842B (zh) * 2021-01-14 2021-10-01 中国电子科技集团公司第十五研究所 一种基于流量还原的网络攻击事件取证方法与装置
US11416609B1 (en) * 2021-02-25 2022-08-16 Expel, Inc. Systems and methods for cyber security threat detection and expedited generation of investigation storyboards using intelligent cyber security automations
US11924250B2 (en) * 2021-04-21 2024-03-05 Microsoft Technology Licensing, Llc Automated contextual understanding of unstructured security documents
CN113032794A (zh) * 2021-04-23 2021-06-25 恒安嘉新(北京)科技股份公司 安全漏洞知识图谱的构建方法、装置、设备和存储介质
CN113904838A (zh) * 2021-09-30 2022-01-07 北京天融信网络安全技术有限公司 一种传感器数据检测方法、装置、电子设备及存储介质
US20230126193A1 (en) * 2021-10-25 2023-04-27 Capital One Services, Llc Predictive Remediation Action System
CN114039765A (zh) * 2021-11-04 2022-02-11 全球能源互联网研究院有限公司 一种配电物联网的安全管控方法、装置及电子设备
US11768837B1 (en) 2021-12-28 2023-09-26 Wells Fargo Bank, N.A. Semantic entity search using vector space
US11880379B1 (en) 2022-04-28 2024-01-23 Wells Fargo Bank, N.A. Identity resolution in knowledge graph databases
CN116523039B (zh) * 2023-04-26 2024-02-09 华院计算技术(上海)股份有限公司 连铸知识图谱的生成方法及装置、存储介质、终端

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8595176B2 (en) 2009-12-16 2013-11-26 The Boeing Company System and method for network security event modeling and prediction
US8856936B2 (en) 2011-10-14 2014-10-07 Albeado Inc. Pervasive, domain and situational-aware, adaptive, automated, and coordinated analysis and control of enterprise-wide computers, networks, and applications for mitigation of business and operational risks and enhancement of cyber security
US9392010B2 (en) 2011-11-07 2016-07-12 Netflow Logic Corporation Streaming method and system for processing network metadata
US9256664B2 (en) * 2014-07-03 2016-02-09 Palantir Technologies Inc. System and method for news events detection and visualization
US9716721B2 (en) * 2014-08-29 2017-07-25 Accenture Global Services Limited Unstructured security threat information analysis
US9699205B2 (en) 2015-08-31 2017-07-04 Splunk Inc. Network security system
US9992209B1 (en) * 2016-04-22 2018-06-05 Awake Security, Inc. System and method for characterizing security entities in a computing environment
US20180159876A1 (en) * 2016-12-05 2018-06-07 International Business Machines Corporation Consolidating structured and unstructured security and threat intelligence with knowledge graphs
JP2017104655A (ja) 2017-03-15 2017-06-15 株式会社三洋物産 遊技機
US10462169B2 (en) * 2017-04-29 2019-10-29 Splunk Inc. Lateral movement detection through graph-based candidate selection
JP2018195197A (ja) 2017-05-19 2018-12-06 富士通株式会社 評価プログラム、評価方法および情報処理装置
US11132541B2 (en) * 2017-09-29 2021-09-28 The Mitre Corporation Systems and method for generating event timelines using human language technology
CN108399194A (zh) * 2018-01-29 2018-08-14 中国科学院信息工程研究所 一种网络威胁情报生成方法及系统

Similar Documents

Publication Publication Date Title
JPWO2020208448A5 (ja)
US7689578B2 (en) Dealing with annotation versioning through multiple versioning policies and management thereof
US8341175B2 (en) Automatically finding contextually related items of a task
US8201079B2 (en) Maintaining annotations for distributed and versioned files
GB2598493A (en) Inferring temporal relationships for cybersecurity events
CN105373541B (zh) 数据库的数据操作请求的处理方法和系统
US20160034273A1 (en) Attributing Authorship to Segments of Source Code
JP2022033825A (ja) 系統メタデータの生成、アクセス、及び表示
WO2021175009A1 (zh) 预警事件图谱的构建方法、装置、设备及存储介质
US8805777B2 (en) Data record collapse and split functionality
JP6424315B2 (ja) 学習支援装置、学習支援プログラム、及び学習支援方法
JP2011022705A (ja) 証跡管理方法、システム、及びプログラム
CN111797351A (zh) 页面数据管理方法、装置、电子设备及介质
WO2022171093A1 (zh) 人员关系图谱的构建方法、装置及电子设备
WO2019085118A1 (zh) 基于主题模型的关联词分析方法、电子装置及存储介质
CN106202008B (zh) 一种MySQL数据库结构化文档生成方法及装置
US8825707B2 (en) Generating BPEL control flows
JP2003150762A (ja) プロジェクト情報連携方法およびシステム
JP6157375B2 (ja) 操作手順フロー更新装置、方法及びプログラム
US10506060B2 (en) Method and system for tracking chain of custody on unstructured data
US10235393B2 (en) Normalization rule generation and implementation systems and methods
CN112036569B (zh) 知识内容的标注方法、装置、计算机装置和可读存储介质
US11099866B2 (en) Apparatus and method to provide help information to a user in a timely manner
CN111566627B (zh) 信息蓄积装置、数据处理系统及记录介质
US20140316851A1 (en) Predicting customer receptivity for commercial engagement