1.一种结合ERP系统的网络入侵攻击分析方法,其特征是,应用于网络入侵攻击分析设备,所述方法包括:确定目标ERP系统管理日志中每个周期化异常访问行为匹配的衍生入侵攻击倾向,得到U个衍生入侵攻击倾向,其中,所述目标ERP系统管理日志包括U个周期化异常访问行为,且所述周期化异常访问行为与所述衍生入侵攻击倾向存在独占匹配状态,所述U为正整数;
利用所述U个衍生入侵攻击倾向确定U个入侵攻击风险指数,其中,所述入侵攻击风险指数反映所述周期化异常访问行为针对所述目标ERP系统管理日志在第一运行进程下的威胁等级,所述入侵攻击风险指数与所述周期化异常访问行为存在独占匹配状态;
利用所述U个入侵攻击风险指数确定U个入侵攻击倾向字段,其中,所述入侵攻击倾向字段与所述周期化异常访问行为存在独占匹配状态;
结合所述U个入侵攻击倾向字段,通过设定AI算法确定所述目标ERP系统管理日志匹配的U个周期化网络攻击防护策略,其中,所述周期化网络攻击防护策略与所述周期化异常访问行为存在独占匹配状态;
其中:
所述衍生入侵攻击倾向用于表征对应的周期化异常访问行为的入侵攻击偏好预测结果,包括入侵攻击意图和画像,所述衍生入侵攻击倾向可以通过特征关系网或者知识特征的形式记录;
所述入侵攻击倾向字段为入侵攻击倾向数组或者入侵攻击倾向向量;
所述设定AI算法为卷积神经网络。
2.如权利要求1所述的方法,其特征是,所述确定目标ERP系统管理日志中每个周期化异常访问行为匹配的衍生入侵攻击倾向,得到U个衍生入侵攻击倾向,包括:针对所述目标ERP系统管理日志中的第V个周期化异常访问行为,确定所述第V个周期化异常访问行为匹配的行为知识值,其中,所述第V个周期化异常访问行为为所述U个周期化异常访问行为中的其中一个周期化异常访问行为,所述V为不小于0,且小于所述U的整数;
针对所述目标ERP系统管理日志中的所述第V个周期化异常访问行为,确定所述第V个周期化异常访问行为匹配的衍生入侵攻击倾向评分;
针对所述目标ERP系统管理日志中的所述第V个周期化异常访问行为,利用所述第V个周期化异常访问行为匹配的衍生入侵攻击倾向评分以及所述第V个周期化异常访问行为匹配的行为知识值,确定所述第V个周期化异常访问行为匹配的衍生入侵攻击倾向;
其中:
所述行为知识值为描述值或特征值。
3.如权利要求1所述的方法,其特征是,所述利用所述U个衍生入侵攻击倾向确定U个入侵攻击风险指数,包括:针对所述目标ERP系统管理日志中的第V个周期化异常访问行为,利用所述第V个周期化异常访问行为的衍生入侵攻击倾向确定所述第V个周期化异常访问行为匹配的行为预测特征,其中,所述第V个周期化异常访问行为为所述U个周期化异常访问行为中的其中一个周期化异常访问行为,所述V为不小于0,且小于所述U的整数;
针对所述目标ERP系统管理日志中的所述第V个周期化异常访问行为,确定所述第V个周期化异常访问行为匹配的衍生入侵攻击倾向评分;
针对所述目标ERP系统管理日志中的所述第V个周期化异常访问行为,利用所述第V个周期化异常访问行为匹配的衍生入侵攻击倾向评分以及所述第V个周期化异常访问行为匹配的行为预测特征,确定所述第V个周期化异常访问行为匹配的入侵攻击风险指数;
其中:
所述行为预测特征为倾向解析特征。
4.如权利要求1所述的方法,其特征是,所述利用所述U个入侵攻击风险指数确定U个入侵攻击倾向字段,包括:针对所述目标ERP系统管理日志中的第V个周期化异常访问行为,确定所述第V个周期化异常访问行为匹配的下采样规则,其中,所述第V个周期化异常访问行为为所述U个周期化异常访问行为中的其中一个周期化异常访问行为,所述V为不小于0,且小于所述U的整数;针对所述目标ERP系统管理日志中的所述第V个周期化异常访问行为,利用所述第V个周期化异常访问行为匹配的下采样规则以及所述第V个周期化异常访问行为匹配的入侵攻击风险指数,确定所述第V个周期化异常访问行为匹配的入侵攻击倾向字段;
其中,所述结合所述U个入侵攻击倾向字段,通过设定AI算法确定所述目标ERP系统管理日志匹配的U个周期化网络攻击防护策略,包括:结合所述U个入侵攻击倾向字段,通过所述设定AI算法所涵盖的不少于一组窗口化处理节点确定U个目标字段;结合所述U个目标字段,通过所述设定AI算法所涵盖的不少于一组防护策略配对节点确定U个周期化网络攻击防护策略;
其中:
所述目标字段为待匹配特征向量。
5.如权利要求1所述的方法,其特征是,所述结合所述U个入侵攻击倾向字段,通过设定AI算法确定所述目标ERP系统管理日志匹配的U个周期化网络攻击防护策略之前,所述方法还包括:确定ERP系统管理日志模板中每个异常访问行为模板匹配的衍生入侵攻击倾向模板,得到U个衍生入侵攻击倾向模板,其中,所述ERP系统管理日志模板包括U个异常访问行为模板,且所述异常访问行为模板与所述衍生入侵攻击倾向模板存在独占匹配状态;
利用所述U个衍生入侵攻击倾向模板确定U个入侵攻击风险指数模板,其中,所述入侵攻击风险指数模板与所述异常访问行为模板存在独占匹配状态;
利用所述U个入侵攻击风险指数模板确定U个入侵攻击倾向字段模板,其中,所述入侵攻击倾向字段模板与所述异常访问行为模板存在独占匹配状态;
结合所述U个入侵攻击倾向字段模板,通过原始AI算法确定所述ERP系统管理日志模板匹配的U个周期化网络攻击防护策略模板,其中,所述周期化网络攻击防护策略模板与所述异常访问行为模板存在独占匹配状态;
确定第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略;
利用所述U个第一周期化网络攻击防护策略以及所述U个周期化网络攻击防护策略模板,对所述原始AI算法进行调试,直到达到调试要求,得到所述设定AI算法;
其中:
所述第一ERP系统管理日志模板为正样本;
所述目标ERP系统管理日志用于记录企业资源管理计划系统在运行过程中的数据信息记录。
6.如权利要求5所述的方法,其特征是,所述确定第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略,包括:确定第一ERP系统管理日志模板中每个第一异常访问行为匹配的第一衍生入侵攻击倾向,得到U个第一衍生入侵攻击倾向,其中,所述第一ERP系统管理日志模板包括U个第一异常访问行为,且所述第一异常访问行为与所述第一衍生入侵攻击倾向存在独占匹配状态;利用所述U个第一衍生入侵攻击倾向确定U个第一入侵攻击风险指数,其中,所述第一入侵攻击风险指数与所述第一衍生入侵攻击倾向存在独占匹配状态;利用所述U个第一入侵攻击风险指数确定U个第一入侵攻击倾向字段,其中,所述第一入侵攻击倾向字段与所述第一异常访问行为存在独占匹配状态;结合所述U个第一入侵攻击倾向字段,通过原始AI算法确定所述第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略,其中,所述第一周期化网络攻击防护策略与所述第一异常访问行为存在独占匹配状态;
所述利用所述U个第一周期化网络攻击防护策略以及所述U个周期化网络攻击防护策略模板,对所述原始AI算法进行调试,直到达到调试要求,得到所述设定AI算法,包括:针对所述ERP系统管理日志模板中的每个异常访问行为模板以及所述每个异常访问行为模板匹配的第一异常访问行为,采用指定联动分析规则确定所述周期化网络攻击防护策略模板与所述第一周期化网络攻击防护策略之间的差异因子,得到U个差异因子;利用所述U个差异因子对所述原始AI算法的算法权重进行调整;
若达到所述调试要求,则利用调整后的算法权重确定所述设定AI算法;
其中,所述指定联动分析规则为联合损失函数。
7.如权利要求1所述的方法,其特征是,所述结合所述U个入侵攻击倾向字段,通过设定AI算法确定所述目标ERP系统管理日志匹配的U个周期化网络攻击防护策略之前,所述方法还包括:确定ERP系统管理日志模板中每个异常访问行为模板匹配的衍生入侵攻击倾向模板,得到U个衍生入侵攻击倾向模板,其中,所述ERP系统管理日志模板包括U个异常访问行为模板,且所述异常访问行为模板与所述衍生入侵攻击倾向模板存在独占匹配状态;
利用所述U个衍生入侵攻击倾向模板确定U个入侵攻击风险指数模板,其中,所述入侵攻击风险指数模板与所述异常访问行为模板存在独占匹配状态;
利用所述U个入侵攻击风险指数模板确定U个入侵攻击倾向字段模板,其中,所述入侵攻击倾向字段模板与所述异常访问行为模板存在独占匹配状态;
结合所述U个入侵攻击倾向字段模板,通过原始AI算法确定所述ERP系统管理日志模板匹配的U个周期化网络攻击防护策略模板,其中,所述周期化网络攻击防护策略模板与所述异常访问行为模板存在独占匹配状态;
确定第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略;确定第二ERP系统管理日志模板匹配的U个第二周期化网络攻击防护策略;利用所述U个第一周期化网络攻击防护策略、所述U个第二周期化网络攻击防护策略以及所述U个周期化网络攻击防护策略模板,对所述原始AI算法进行调试,直到达到调试要求,得到所述设定AI算法;
其中,所述第二ERP系统管理日志模板为负样本。
8.如权利要求7所述的方法,其特征是,所述确定第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略,包括:确定第一ERP系统管理日志模板中每个第一异常访问行为匹配的第一衍生入侵攻击倾向,得到U个第一衍生入侵攻击倾向,其中,所述第一ERP系统管理日志模板包括U个第一异常访问行为,且所述第一异常访问行为与所述第一衍生入侵攻击倾向存在独占匹配状态;利用所述U个第一衍生入侵攻击倾向确定U个第一入侵攻击风险指数,其中,所述第一入侵攻击风险指数与所述第一衍生入侵攻击倾向存在独占匹配状态;利用所述U个第一入侵攻击风险指数确定U个第一入侵攻击倾向字段,其中,所述第一入侵攻击倾向字段与所述第一异常访问行为存在独占匹配状态;结合所述U个第一入侵攻击倾向字段,通过原始AI算法确定所述第一ERP系统管理日志模板匹配的U个第一周期化网络攻击防护策略,其中,所述第一周期化网络攻击防护策略与所述第一异常访问行为存在独占匹配状态;
所述确定第二ERP系统管理日志模板匹配的U个第二周期化网络攻击防护策略,包括:
确定第二ERP系统管理日志模板中每个第二异常访问行为匹配的第二衍生入侵攻击倾向,得到U个第二衍生入侵攻击倾向,其中,所述第二ERP系统管理日志模板包括U个第二异常访问行为,且所述第二异常访问行为与所述第二衍生入侵攻击倾向存在独占匹配状态;利用所述U个第二衍生入侵攻击倾向确定U个第二入侵攻击风险指数,其中,所述第二入侵攻击风险指数与所述第二衍生入侵攻击倾向存在独占匹配状态;利用所述U个第二入侵攻击风险指数确定U个第二入侵攻击倾向字段,其中,所述第二入侵攻击倾向字段与所述第二异常访问行为存在独占匹配状态;结合所述U个第二入侵攻击倾向字段,通过原始AI算法确定所述第二ERP系统管理日志模板匹配的U个第二周期化网络攻击防护策略,其中,所述第二周期化网络攻击防护策略与所述第二异常访问行为存在独占匹配状态;
所述利用所述U个第一周期化网络攻击防护策略、所述U个第二周期化网络攻击防护策略以及所述U个周期化网络攻击防护策略模板,对所述原始AI算法进行调试,直到达到调试要求,得到所述设定AI算法,包括:针对所述ERP系统管理日志模板中的每个异常访问行为模板以及所述每个异常访问行为模板匹配的第一异常访问行为,采用第一指定联动分析规则确定所述周期化网络攻击防护策略模板与所述第一周期化网络攻击防护策略之间的第一差异因子,得到U个第一差异因子;针对所述ERP系统管理日志模板中的每个异常访问行为模板以及第二异常访问行为,采用第二指定联动分析规则确定所述周期化网络攻击防护策略模板与是第二周期化网络攻击防护策略之间的第二差异因子,得到U个第二差异因子;
利用所述U个第一差异因子以及所述U个第二差异因子,对所述原始AI算法的算法权重进行调整;若达到所述调试要求,则利用调整后的算法权重确定所述设定AI算法;
其中,所述指定联动分析规则为联合损失函数。
9.一种网络入侵攻击分析设备,包括互相之间通信的处理器和存储器,所述处理器用于从所述存储器中调取计算机程序,并通过运行所述计算机程序实现权利要求1‑8任一项所述的方法。
10.一种计算机可读存储介质,其特征是,其上存储有计算机程序,所述计算机程序在运行时实现权利要求1‑8任一项所述的方法。