[发明专利]一种风险量化方法及装置在审
申请号: | 201710114260.5 | 申请日: | 2017-02-28 |
公开(公告)号: | CN106878316A | 公开(公告)日: | 2017-06-20 |
发明(设计)人: | 陈友琨;李亚玲 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 陈蕾 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 风险 量化 方法 装置 | ||
1.一种风险量化方法,其特征在于,所述方法包括:
接收风险显示请求,所述风险显示请求携带风险量化类型;
当所述风险量化类型为单资产风险量化时,获取单个资产的风险权重信息,所述风险权重信息包括攻击权重值、漏洞权重值以及价值权重值;所述攻击权重值由攻击事件权重值和攻击事件级别权重值确定,其中,所述攻击事件权重值为针对资产在第一时间段内所承受的攻击事件的个数确定的权重值;所述攻击事件级别权重值为针对资产在第二时间段内所承受的攻击事件的最高攻击级别确定的权重值;所述第一时间段和所述第二时间段均为预设的距离接收所述风险显示请求之前的一段时间;所述漏洞权重值为针对资产的最后一次漏洞扫描得到的漏洞的最高漏洞级别确定的权重值;所述价值权重值为针对资产重要程度预设的权重值;
根据资产的风险权重信息得到资产的风险评分;
将资产的风险评分映射为资产的风险级别,以用于资产风险显示。
2.如权利要求1所述的方法,其特征在于:
当所述风险量化类型为业务风险量化时,确定业务所涉及的资产;
获取业务中风险评分最高的资产的风险评分、业务中各风险级别的资产数量、以及业务中各风险级别的矩阵值,得到业务的风险评分;
将业务的风险评分映射为业务的风险级别,以用于业务风险显示。
3.如权利要求1所述的方法,其特征在于:
当所述风险量化类型为全网风险量化时,获取全网中风险评分最高的资产的风险评分、全网中各风险级别的资产数量、以及全网中各风险级别的矩阵值,得到全网的风险评分;
将全网的风险评分映射为全网的风险级别,以用于全网风险显示。
4.如权利要求2或3所述的方法,其特征在于:
所述风险级别的矩阵值是根据风险级别的资产占比、以及预设的风险级别与风险级别的资产占比之间的对应关系确定的,所述风险级别的资产占比为对应风险级别的资产数量占总资产数量的比率。
5.一种风险量化装置,其特征在于,所述装置包括:
接收单元,用于接收风险显示请求,所述风险显示请求携带风险量化类型;
获取单元,用于当所述风险量化类型为单资产风险量化时,获取单个资产的风险权重信息,所述风险权重信息包括攻击权重值、漏洞权重值以及价值权重值;所述攻击权重值由攻击事件权重值和攻击事件级别权重值确定,其中,所述攻击事件权重值为针对资产在第一时间段内所承受的攻击事件的个数确定的权重值;所述攻击事件级别权重值为针对资产在第二时间段内所承受的攻击事件的最高攻击级别确定的权重值;所述第一时间段和所述第二时间段均为预设的距离接收所述风险显示请求之前的一段时间;所述漏洞权重值为针对资产的最后一次漏洞扫描得到的漏洞的最高漏洞级别确定的权重值;所述价值权重值为针对资产重要程度预设的权重值;
处理单元,用于根据资产的风险权重信息得到资产的风险评分;
映射单元,用于将资产的风险评分映射为资产的风险级别,以用于资产风险显示。
6.如权利要求5所述的装置,其特征在于,所述装置还包括:
确定单元,用于当所述风险量化类型为业务风险量化时,确定业务所涉及的资产;
所述处理单元,还用于获取业务中风险评分最高的资产的风险评分、业务中各风险级别的资产数量、以及业务中各风险级别的矩阵值,得到业务的风险评分;
所述映射单元,还用于将业务的风险评分映射为业务的风险级别,以用于业务风险显示。
7.如权利要求5所述的装置,其特征在于:
所述处理单元,还用于当所述风险量化类型为全网风险量化时,获取全网中风险评分最高的资产的风险评分、全网中各风险级别的资产数量、以及全网中各风险级别的矩阵值,得到全网的风险评分;
所述映射单元,还用于将全网的风险评分映射为全网的风险级别,以用于全网风险显示。
8.如权利要求6或7所述的装置,其特征在于:
所述风险级别的矩阵值是根据风险级别的资产占比、以及预设的风险级别与风险级别的资产占比之间的对应关系确定的,所述风险级别的资产占比为对应风险级别的资产数量占总资产数量的比率。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710114260.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可变速率媒体传送系统
- 下一篇:一种视频编解码方法及视频监控系统