[发明专利]数据检测方法、装置和存储介质在审
申请号: | 202010217973.6 | 申请日: | 2020-03-25 |
公开(公告)号: | CN111447215A | 公开(公告)日: | 2020-07-24 |
发明(设计)人: | 王正 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 周艳;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 检测 方法 装置 存储 介质 | ||
本发明公开了一种数据检测方法、装置和存储介质。其中,方法包括:根据预设采集点从目标终端获取待检测数据;将获取的待检测数据与威胁情报库中的第一类威胁情报和第二类威胁情报进行匹配,得到匹配结果;第一类威胁情报与第二类威胁情报不同;所述第二类威胁情报是对样本数据进行逆向分析得到的;根据匹配结果,确定所述待检测数据是否存在安全威胁。采用本发明的方案,能够在待检测数据中发现更多的安全威胁,从而提高为用户终端检测安全威胁的准确性,进而提升用户体验。
技术领域
本发明涉及通信领域的信息安全技术,具体涉及一种数据检测方法、装置和存储介质。
背景技术
用户通过终端连接网络时,存在被黑客攻击以及误下载病毒文件的风险,这导致用户终端中可能会存在恶意程序;这些恶意程序具有很强的隐蔽性,用户终端上的安全工具很难发现这些恶意程序,使得用户终端可能存在安全威胁。
然而,相关技术中,为用户终端检测安全威胁的数据检测方法尚需优化。
发明内容
为解决相关技术问题,本发明实施例提供一种数据检测方法、装置和存储介质。
本发明实施例的技术方案是这样实现的:
本发明实施例提供了一种数据检测方法,包括:
根据预设采集点从目标终端获取待检测数据;
将获取的待检测数据与威胁情报库中的第一类威胁情报和第二类威胁情报进行匹配,得到匹配结果;第一类威胁情报与第二类威胁情报不同;所述第二类威胁情报是对样本数据进行逆向分析得到的;
根据匹配结果,确定所述待检测数据是否存在安全威胁。
上述方案中,所述将获取的待检测数据与威胁情报库中的第一类威胁情报和第二类威胁情报进行匹配,包括:
将所述待检测数据与所述威胁情报库中的第一类威胁情报进行匹配,得到第一结果;
在所述第一结果表征所述待检测数据与第一类威胁情报不匹配的情况下,将所述待检测数据与第二类威胁情报进行匹配,得到第二结果,并将所述第一结果和所述第二结果确定为所述匹配结果。
上述方案中,所述根据匹配结果,确定所述待检测数据是否存在安全威胁,包括:
在所述匹配结果表征所述待检测数据与第二类威胁情报不匹配,且所述待检测数据与第一类威胁情报中至少一个威胁情报匹配的情况下,确定所述待检测数据存在安全威胁;
在所述匹配结果表征所述待检测数据与第一类威胁情报不匹配,且所述待检测数据与第二类威胁情报中至少一个威胁情报匹配的情况下,确定所述待检测数据存在安全威胁;
在所述匹配结果表征所述待检测数据与第一类威胁情报和第二类威胁情报均不匹配的情况下,确定所述待检测数据不存在安全威胁。
上述方案中,所述方法还包括:
对样本数据进行逆向分析,得到至少一个第二类威胁情报;所述样本数据为包含恶意宏代码的开源数据;
将得到的第二类威胁情报存储至所述威胁情报库。
上述方案中,所述对样本数据进行逆向分析,包括:
根据样本数据包含的恶意宏代码,确定目标指令和/或目标代码;所述目标指令用于调用终端的有效负载;所述目标代码用于获取终端的运行环境信息;
基于预设模型,利用确定的目标指令和/或目标代码,确定至少一个第二类威胁情报。
上述方案中,所述方法还包括:
根据得到的第二类威胁情报更新预设采集点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010217973.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置