[发明专利]一种网络威胁的处置方法、装置、设备及存储介质在审
申请号: | 202110704920.1 | 申请日: | 2021-06-24 |
公开(公告)号: | CN113382015A | 公开(公告)日: | 2021-09-10 |
发明(设计)人: | 王泽政;李鹏超;尚程;阿曼太;梁彧;蔡琳;杨满智;王杰;田野;金红;陈晓光;傅强 | 申请(专利权)人: | 北京恒安嘉新安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 黄玉霞 |
地址: | 100098 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 威胁 处置 方法 装置 设备 存储 介质 | ||
1.一种网络威胁的处置方法,其特征在于,包括:
接收多个网络安全威胁信息共享业务单位上报的网络安全威胁信息;
根据各所述网络安全威胁信息,对与各网络安全威胁信息匹配的威胁攻击链进行还原,得到与各网络安全威胁信息匹配的威胁证据链;
根据与各网络安全威胁信息匹配的威胁证据链,确定与各网络安全威胁信息对应的处置方式,以使威胁处置单位根据所述处置方式对各网络安全威胁信息进行处置。
2.根据权利要求1所述的方法,其特征在于,根据各所述网络安全威胁信息,对与各网络安全威胁信息匹配的威胁攻击链进行还原,得到与各网络安全威胁信息匹配的威胁证据链,包括:
通过预设的威胁研判引擎,根据各所述网络安全威胁信息,对与各网络安全威胁信息匹配的威胁攻击链进行还原,得到与各网络安全威胁信息匹配的威胁证据链;
其中,所述威胁研判引擎,包括漏洞检测引擎、App应用程序研判引擎、僵木蠕样本分析引擎、网页篡改检测引擎、以及威胁情报研判引擎中的至少一种。
3.根据权利要求1所述的方法,其特征在于,根据与各网络安全威胁信息匹配的威胁证据链,确定与各网络安全威胁信息对应的处置方式,包括:
根据与各网络安全威胁信息匹配的威胁证据链,以及与各网络安全威胁信息匹配的影响范围,确定与各网络安全威胁信息对应的事件类型;
根据与各网络安全威胁信息对应的事件类型,确定与各网络安全威胁信息对应的处置方式。
4.根据权利要求3所述的方法,其特征在于,根据与各网络安全威胁信息对应的事件类型,确定与各网络安全威胁信息对应的处置方式,包括:
如果确定与目标网络安全威胁信息对应的事件类型为普通威胁事件,则确定处置方式为由威胁处置单位进行单一处置;
如果确定与目标网络安全威胁信息对应的事件类型为重大威胁事件,则确定处置方式为,由威胁处置单位、目标网络安全威胁信息关联的目标涉事单位,以及与目标涉事单位对应的主管单位进行协同处置。
5.根据权利要求1所述的方法,其特征在于,在根据与各网络安全威胁信息匹配的威胁证据链,确定与各网络安全威胁信息对应的处置方式的同时,还包括:
向与各网络安全威胁信息关联的涉事单位通报威胁信息,以使各涉事单位在获取到所述威胁信息后,及时根据威胁处置单位下发的处置手段,对关联的网络安全威胁信息进行处置响应。
6.根据权利要求5所述的方法,其特征在于,在向与各网络安全威胁信息关联的涉事单位通报威胁信息之后,还包括:
接收各涉事单位反馈的与各网络安全威胁信息对应的处置结果信息;
将与各网络安全威胁信息对应的处置手段,以及所述处置结果信息,通过可视化界面进行展示,以使网络安全威胁业务参与单位对各网络安全威胁信息的处置情况进行查看。
7.根据权利要求6所述的方法,其特征在于,在根据与各网络安全威胁信息匹配的威胁证据链,确定与各网络安全威胁信息对应的处置方式,以使威胁处置单位根据所述处置方式对各网络安全威胁信息进行处置之后,还包括:
对各网络安全威胁信息、与各网络安全威胁信息对应的处置手段,以及所述处置结果信息进行整合,得到威胁事件处置数据,以使网络安全威胁业务参与单位根据所述威胁事件处置数据,开展网络安全保障业务。
8.一种网络威胁的处置装置,其特征在于,所述装置包括:
信息接收模块,用于接收多个网络安全威胁信息共享业务单位上报的网络安全威胁信息;
证据链生成模块,用于根据各所述网络安全威胁信息,对与各网络安全威胁信息匹配的威胁攻击链进行还原,得到与各网络安全威胁信息匹配的威胁证据链;
处置模块,用于根据与各网络安全威胁信息匹配的威胁证据链,确定与各网络安全威胁信息对应的处置方式,以使威胁处置单位根据所述处置方式对各网络安全威胁信息进行处置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京恒安嘉新安全技术有限公司,未经北京恒安嘉新安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110704920.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高黏煤降黏装置及方法
- 下一篇:无豆腥味豆奶的生产工艺