本技术提出了一种创新的构建威胁情报共享网络的方法和系统,该网络由多个共享集群构成,每个集群包含情报持有者和需求者。该方法的核心在于响应式地整合和共享情报,以提高信息安全和响应效率。
背景技术
威胁情报是情报在网络空间对抗领域的一种存在形式,通过挖掘和分析海量数据中有价值的信息,形成威胁情报要素,包括威胁指标或行动指南。威胁情报共享是威胁情报持有体将威胁情报共享给威胁情报需求体的过程。威胁情报共享组织的建立有助于提高情报流转速度,缩短防御响应周期。当前,不同威胁情报持有体和威胁情报需求体的组建行为涉及因素较多,过程较为复杂,共享行为体的构成取决于情报共享的成本和预期收益。威胁情报共享行为群的构建周期因不同组织间的不信任关系和在威胁情报界中的地位不同而延长,高价值威胁情报持有体的识别亟待简化过程,有助于加快威胁情报共享行为群更新,提高情报共享时效性。
实现思路