[发明专利]用于将系统相关特性和事件转换成网络安全风险评估值的规则引擎有效
| 申请号: | 201680019808.1 | 申请日: | 2016-02-02 |
| 公开(公告)号: | CN107431713B | 公开(公告)日: | 2021-09-28 |
| 发明(设计)人: | K.W.迪特里奇;G.P.贾赫;E.T.博伊斯;S.G.卡彭特 | 申请(专利权)人: | 霍尼韦尔国际公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 孙鹏;蒋骏 |
| 地址: | 美国新*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 系统 相关 特性 事件 转换 网络安全 风险 评估 规则 引擎 | ||
1.一种用于将系统相关特性和事件转换成网络安全风险评估值的方法,包括:
接收(305)信息,所述信息标识计算系统(100)中的多个设备(130,132,134)的特性以及与所述多个设备相关联的多个事件;
使用多个规则集合(230)来分析(310)所述信息,所述多个规则集合包括基于时间的规则、累积规则和影响规则中的至少一个;
向一个或多个目标数据部件(220)传输与所述分析对应的网络安全风险信息,其中由归一化部件(214)处理所述信息,所述归一化部件(214)根据所述信息的类型而将所述信息格式化为公共格式;
将与所述分析对应的网络安全风险信息转换成能够由相应目标数据部件(220)处理的格式;
基于所述分析而生成(315)至少一个风险评估值,所述至少一个风险评估值标识所述多个设备的至少一个网络安全风险;以及
在用户接口(250)中显示(320)所述至少一个风险评估值。
2.权利要求1所述的方法,其中从源数据部件(210)接收所述信息,所述源数据部件(210)与所述多个设备相关联并且从所述多个设备收集数据。
3.权利要求1所述的方法,还包括限定行为并且将所述行为应用到多个规则集合(230)。
4.权利要求1所述的方法,还包括在所述多个设备(130,132,134)的分级结构之上聚集风险评估值,并且其中根据用户可定义的配置数据对所述风险评估值进行加权。
5.一种风险管理器系统,包括:
控制器(156);以及
显示器(250),所述风险管理器系统配置为:
接收(305)信息,所述信息标识计算系统(100)中的多个设备(130,132,134)的特性以及与所述多个设备相关联的多个事件;
使用多个规则集合(230)来分析(310)所述信息,所述多个规则集合包括基于时间的规则、累积规则和影响规则中的至少一个;
向一个或多个目标数据部件(220)传输与所述分析对应的网络安全风险信息,其中由归一化部件(214)处理所述信息,所述归一化部件(214)根据所述信息的类型而将所述信息格式化为公共格式;
将与所述分析对应的网络安全风险信息转换成能够由相应目标数据部件(220)处理的格式;
基于所述分析来生成(315)至少一个风险评估值,所述至少一个风险评估值标识所述多个设备的至少一个网络安全风险;以及
在用户接口(250)中显示(320)所述至少一个风险评估值。
6.权利要求5所述的风险管理器系统,其中从源数据部件(210)接收所述信息,所述源数据部件(210)与所述多个设备相关联并且从所述多个设备收集数据。
7.权利要求5所述的风险管理器系统,其中所述风险管理器系统还限定行为并且将所述行为应用到所述多个规则集合(230)。
8.权利要求5所述的风险管理器系统,其中所述风险管理器系统还在所述多个设备(130,132,134)的分级结构之上聚集风险评估值,并且其中根据用户可定义的配置数据对所述风险评估值进行加权。
9.一种用可执行指令编码的非暂时性机器可读介质(158),所述可执行指令在执行时引起风险管理器系统的一个或多个处理器:
接收(305)信息,所述信息标识计算系统(100)中的多个设备(130,132,134)的特性以及与所述多个设备相关联的多个事件;
使用多个规则集合(230)来分析(310)所述信息,所述多个规则集合包括基于时间的规则、累积规则和影响规则中的至少一个;
向一个或多个目标数据部件(220)传输与所述分析对应的网络安全风险信息,其中由归一化部件(214)处理所述信息,所述归一化部件(214)根据所述信息的类型而将所述信息格式化为公共格式;
将与所述分析对应的网络安全风险信息转换成能够由相应目标数据部件(220)处理的格式;
基于所述分析来生成(315)至少一个风险评估值,所述至少一个风险评估值标识所述多个设备的至少一个网络安全风险;以及
在用户接口(250)中显示(320)所述至少一个风险评估值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于霍尼韦尔国际公司,未经霍尼韦尔国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680019808.1/1.html,转载请声明来源钻瓜专利网。





