[发明专利]相似攻击的防御方法及装置、系统、存储介质、电子装置有效
申请号: | 201811641170.2 | 申请日: | 2018-12-29 |
公开(公告)号: | CN109829310B | 公开(公告)日: | 2021-04-27 |
发明(设计)人: | 陈俊儒 | 申请(专利权)人: | 360企业安全技术(珠海)有限公司;北京奇安信科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京中强智尚知识产权代理有限公司 11448 | 代理人: | 黄耀威 |
地址: | 519085 广东省珠海市高新区唐家*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 相似 攻击 防御 方法 装置 系统 存储 介质 电子 | ||
1.一种相似攻击的防御方法,其特征在于,包括:
确定在预定周期内发生的不同攻击类型下的攻击事件的数量,并将攻击事件的数量大于预设阈值的任一攻击类型下的攻击事件确定为多个目标攻击事件;
确定发生所述多个目标攻击事件的设备对应的属性信息,并根据所述属性信息,确定所述多个目标攻击事件的攻击范围,其中,所述攻击范围至少包括所述多个目标攻击事件的攻击地理区域、攻击企业、攻击网络、攻击设备类型和攻击软件类型中的一种;
向所述攻击范围内的攻击目标发送针对所述目标攻击事件的预警信息。
2.根据权利要求1所述的方法,其特征在于,确定在预定周期内发生的不同攻击类型下的攻击事件的数量,并将攻击事件的数量大于预设阈值的任一攻击类型下的攻击事件确定为多个目标攻击事件包括:
检测在预定周期内发生的多个攻击事件;
通过攻击事件的行为特征识别所述多个攻击事件中每个攻击事件的攻击类型;
统计每个攻击类型中攻击事件的数量;
将攻击事件的数量大于预设阈值的任一攻击类型的攻击事件集合确定为所述多个目标攻击事件。
3.根据权利要求2所述的方法,其特征在于,通过攻击事件的行为特征识别所述多个攻击事件中每个攻击事件的攻击类型包括:
获取攻击事件的网络行为特征;
根据所述网络行为特征识别攻击事件连接的控制伺服器;
将连接同一控制伺服器的多个攻击事件确定为同一攻击类型。
4.根据权利要求1所述的方法,其特征在于,向所述攻击范围内的攻击目标发送针对所述攻击事件的预警信息包括:
向所述攻击范围内的攻击目标发送针对所述攻击事件的预警通知,其中,所述预警通知携带所述目标攻击事件的防御策略。
5.根据权利要求1所述的方法,其特征在于,确定所述多个目标攻击事件的攻击范围包括以下至少之一:
确定所述多个目标攻击事件的攻击地理区域;
确定所述多个目标攻击事件的攻击企业;
确定所述多个目标攻击事件的攻击网络;
确定所述多个目标攻击事件的攻击服务器;
确定所述多个目标攻击事件的攻击设备类型;
确定所述多个目标攻击事件的攻击软件类型。
6.一种相似攻击的防御装置,其特征在于,包括:
检测模块,用于确定在预定周期内发生的不同攻击类型下的攻击事件的数量,并将攻击事件的数量大于预设阈值的任一攻击类型下的攻击事件确定为多个目标攻击事件;
确定模块,用于确定发生所述多个目标攻击事件的设备对应的属性信息,并根据所述属性信息,确定所述多个目标攻击事件的攻击范围,其中,所述攻击范围至少包括所述多个目标攻击事件的攻击地理区域、攻击企业、攻击网络、攻击设备类型和攻击软件类型中的一种;
发送模块,用于向所述攻击范围内的攻击目标发送针对所述目标攻击事件的预警信息。
7.根据权利要求6所述的装置,其特征在于,所述检测模块包括:
检测单元,用于检测在预定周期内发生的多个攻击事件;
识别单元,用于通过攻击事件的行为特征识别所述多个攻击事件中每个攻击事件的攻击类型;
统计单元,用于统计每个攻击类型中攻击事件的数量;
确定单元,用于将攻击事件的数量大于预设阈值的任一攻击类型的攻击事件集合确定为所述多个目标攻击事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于360企业安全技术(珠海)有限公司;北京奇安信科技有限公司,未经360企业安全技术(珠海)有限公司;北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811641170.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:终端设备系统防护方法及装置
- 下一篇:一种信息安全评估方法