[发明专利]一种网络安全事件关联分析方法和系统有效

专利信息
申请号: 202110457126.1 申请日: 2021-04-27
公开(公告)号: CN113179267B 公开(公告)日: 2022-12-06
发明(设计)人: 沈志淳;汪义舟;赵华 申请(专利权)人: 长扬科技(北京)股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/0631;H04L41/12;H04L69/06;G06F16/26;G06F16/22;G06F16/2455
代理公司: 厦门福贝知识产权代理事务所(普通合伙) 35235 代理人: 陈远洋
地址: 100195 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 事件 关联 分析 方法 系统
【说明书】:

发明提出了一种网络安全事件关联分析方法和系统,通过在底层组件上报安全事件及审计数据的报文格式中约定至少包含会话相关信息,基于会话相关信息这三个维度将安全事件进行关联聚合,并且包括会话相关信息的安全事件信息根据不同的聚合方式存储在后端数据库中,在前端界面中以一定排列形状呈现包含源I P地址和目的地I P地址的I P节点,并且依据安全事件将相互关联的源I P地址和目的地I P地址进行连线,以形成安全事件触发关系拓扑图。本发明通用性强,适用于各种类型的网络,且对网络安全事件关联进行直观的拓扑展示。

技术领域

本申请实施例涉及计算机技术领域,具体涉及一种网络安全事件关联分析方法和系统。

背景技术

随着现在网络通讯及信息技术的发展,网络环境下的信息安全越来越重要。而现有的服务端和客户端的通讯方式,大部分以接口形式传输,这也就导致了信息在传输的过程中,容易被泄露、篡改或者删除等,给信息安全带来了很大的威胁。因此,在接口通讯中,采用一种安全的校验技术,便显得尤为重要。

安全事件关联分析技术作为企业网络安全管理的核心功能之一,其目的在于从看似“分散独立”的海量安全数据中寻找异常活动的逻辑关系,发现攻击意图、步骤、危害、风险等信息。

在企业网络安全防护中,往往通过监测审计设备、入侵监测设备、采集器装置等,报告安全事件、获取网络报文信息、流量数据等信息。这些原始的事件信息和网络数据往往是松散的,需要对这些信息进行统计学分析,或者关联分析以提炼出更有知道意义的信息。其中,核心的部分就是事件关联分析引。可以将安全事件关联分析定义为:用方法和工具表示的形式框架,用来对多源数据进行分析、聚类、分类、关联、以获得高质量的安全事件信息。

现有事件关联方式主要有:时间维度关联,攻击方式维度关联,存在以下问题:

1.通过列表方式展示事件关联,但存在不够直观的问题。列表可以描述某一个角度的事件关联,但无法描述整体网络的事件关系。

2.安全事件之间存在的横向和纵向方面(如不同空间来源、时间序列等)的关系未能得到综合分析,因此漏报严重,不能实现实时预测。一个攻击活动之后常常接着另一个攻击活动,前一个攻击活动为后者提供基本条件;一个攻击活动在多个安全设备上产生了安全事件;多个不同来源的安全事件其实是一次协作攻击,这些都缺乏有效的综合分析。

发明内容

本申请实施例提出了网络安全事件关联分析方法和系统来解决以上背景技术部分提到的技术问题。

第一方面,本申请实施例提供了一种网络安全事件关联分析方法,该方法包括以下步骤:

S1:在底层组件上报安全事件及审计数据的报文格式中约定至少包含会话相关信息,会话相关信息至少包括会话流I、相关安全事件的源IP地址和目的IP地址;

S2:基于会话流ID、源IP地址以及目的地IP地址这三个维度将安全事件进行关联聚合,并且包括会话相关信息的安全事件信息根据不同的聚合方式存储在后端数据库中;

S3:在前端界面中以一定排列形状呈现包含源IP地址和目的地IP地址的IP节点,并且依据安全事件将相互关联的源IP地址和目的地IP地址进行连线,以形成安全事件触发关系拓扑图。

进一步地,会话相关信息包括服务器IP、服务器端口、客户机IP、客户机端口和会话起始时间以及应用层协议。

进一步地,其特征在于,审计数据包括协议审计数据和流量审计数据。

进一步地,其特征在于,响应于用户将鼠标移动到IP节点处,对连接到IP节点的所有连线进行高亮显示。

进一步地,其特征在于,响应于用户点击其中一条连接线,将连线所对应的安全事件的信息进行显示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长扬科技(北京)股份有限公司,未经长扬科技(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110457126.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top