[发明专利]一种威胁情报的处理装置及其处理方法在审

专利信息
申请号: 201911247374.2 申请日: 2019-12-09
公开(公告)号: CN111090863A 公开(公告)日: 2020-05-01
发明(设计)人: 赵越峰;李佐民;赵西玉 申请(专利权)人: 北京网藤科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06K9/62;G06N3/12;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100070 北京市丰台*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 威胁 情报 处理 装置 及其 方法
【权利要求书】:

1.一种威胁情报的处理装置,包括采集模块,其特征在于,所述采集模块通过电信号连接有分析模块,所述分析模块通过电信号连接有处理模块,所述处理模块通过电信号连接有存储模块,所述处理模块通过电信号连接有分享模块;

所述采集模块包括接收单元,所述接收单元通过电信号连接有筛选单元, 所述筛选单元通过电信号连接有删除单元,所述刷选单元通过电信号连接有输送单元;

所述分析模块包括类型分类单元,所述类型分类单元通过电信号连接有危险等级分析单元,所述危险等级分析单元通过电信号连接有多通道传输单元;

所述处理模块包括预处理单元,所述预处理单元通过电信号连接有动态编码单元,所述动态编码单元通过电信号连接有函数分配单元,所述函数分配单元通过电信号连接有函数计算单元,所述函数计算单元通过电信号连接有解码单元。

2.根据权利要求 1 所述的一种威胁情报的处理装置,其特征在于:所述刷选单元包括标准预设单元、比对单元和分离单元。

3.根据权利要求 1 所述的一种威胁情报的处理装置,其特征在于:所述删除单元内设有用于对删除的情报进行存储的短暂存储单元。

4.根据权利要求 2 所述的一种威胁情报的处理装置,其特征在于:所述比对单元包括信息库和调用单元。

5.一种威胁情报的处理方法,其特征在于:具体方法包括以下步骤:

从多种渠道采集情报信息,对采集到的情报信息进行筛选,将采集到的

情报信息与标准预设单元中的标准进行对比筛选,筛选出有用情报和干扰情

报,删除干扰情报,将筛选出的有用情报传输到分析模块;

接收有用情报,对有用情报进行分类,分类完成后对各种类的有用情报

进行危险等级划分,将不同危险等级的有用情报通过多通道传输单元传输到

处理模块;

预处理单元对接收的情报信息进行整合预处理,动态编码单元对情报信

息的动态特征进行动态编码,函数分配单元根据动态编码的特征进行函数分

配,函数计算单元根据对应的适用度函数计算出结果,解码模块根据计算结

果对动态编码进行解码,最终获得需要的威胁情报;

将得到的威胁情报传输到存储模块进行存储,根据危险等级将威胁情报

分享给企业不同等级的管理人员的邮箱中。

6.根据权利要求 5 所述的一种威胁情报的处理方法,其特征在于:所述筛选项目包括文件的 HASH,IP,域名,程序运行路径,注册表项和归属标签。

7.根据权利要求 5 所述的一种威胁情报的处理方法,其特征在于:所述干扰情报删除后传输到短暂存储单元中进行存储。

8.根据权利要求 1 所述的一种威胁情报的处理装置,其特征在于:所述存储模块与比对单元相互连通。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网藤科技有限公司,未经北京网藤科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911247374.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top