[发明专利]一种威胁情报IOC信誉度分析方法有效

专利信息
申请号: 201911375091.6 申请日: 2019-12-27
公开(公告)号: CN111212049B 公开(公告)日: 2022-04-12
发明(设计)人: 罗毓环;范渊 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 杭州赛科专利代理事务所(普通合伙) 33230 代理人: 郭薇;冯年群
地址: 310051 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 威胁 情报 ioc 信誉 分析 方法
【权利要求书】:

1.一种威胁情报IOC信誉度分析方法,其特征在于:所述方法包括以下步骤:

步骤1:获取威胁情报IOC;

步骤2:对威胁情报进行分析;步骤2包括以下步骤:

步骤2.1:对数据源威胁情报进行预处理;

步骤2.2:对情报准确度进行匹配分析;

步骤2.3:得到信誉度分析值;信誉度分析值F=(2* Pre*R)/(Pre+R),其中,Pre为可信的情报在总数中的占比,Pre=TP/(TP+FP)R为召回率,R=TP/(TP+TN)TP为情报预测为真且实际结果为真的值,TN为情报预测为真而实际结果为假的值,FP为情报预测为假且实际结果为真的值,FN为情报预测和实际结果均为假的值;

步骤2.4:建立不同情报源在不同威胁类型情报的信誉度模型;

步骤3:基于分析结果,建立网络威胁行为活动和社区;

步骤4:间隔预设时间,返回步骤1动态调优。

2.根据权利要求1所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述步骤1中,获取威胁情报IOC后,对来源进行整理;所述威胁情报IOC的来源包括自有数据来源和第三方数据源。

3.根据权利要求2所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述自有数据来源包括安全厂商自有设备及设备中的日志。

4.根据权利要求2所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述第三方数据源包括开源数据、其他厂商设备及设备中的数据,数据包括Event、URL、DNS、IP、Hash、来源名称、来源中数据标签详细描述文档、来源中是否存在定义不同的标识。

5.根据权利要求1所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述步骤2.1中,将威胁情报分类处理,得到不同情报源下不同威胁类型的情报;所述类型包括CC、钓鱼地址、木马地址、恶意软件、文章引用、恶意主机、扫描主机、垃圾邮件、漏洞利用。

6.根据权利要求5所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述步骤2.2中,基于分类结果,得到不同的威胁情报在不同数据类型中的准确率及覆盖度。

7.根据权利要求1所述的一种威胁情报IOC信誉度分析方法,其特征在于:所述步骤3中,对自有数据来源和第三方数据源的数据进行关联分析,建立网络威胁行为活动和社区。

8.根据权利要求7所述的一种威胁情报IOC信誉度分析方法,其特征在于:若在自有数据来源中检测到第三方数据源,则通过自由数据来源对应的模型对第三方数据源对应的模型进行修正。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911375091.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top