[发明专利]基于状态机的业务行为分析方法、系统、设备及存储介质有效
申请号: | 202110874448.6 | 申请日: | 2021-07-30 |
公开(公告)号: | CN113347209B | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 戚建淮;付亚如;刘建辉;唐娟 | 申请(专利权)人: | 深圳市永达电子信息股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 黄春燕 |
地址: | 518000 广东省深圳市南山区西丽街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 状态机 业务 行为 分析 方法 系统 设备 存储 介质 | ||
本发明公开了一种基于状态机的业务行为分析方法、系统、设备及存储介质,基于状态机的业务行为分析方法包括:获取业务对象系统的业务属性;根据所述业务属性对所述业务对象系统配置对应的安全部件;获取所述安全部件采集所述业务对象系统的业务行为信息;根据所述业务行为信息和预设状态机知识库确定所述业务行为信息对应的系统状态和触发指令,所述预设状态机知识库包括:所述业务行为信息和所述系统状态、触发指令的第一匹配信息。本发明通过获取安全部件的业务行为信息后,将业务行为信息和存储第一匹配信息的预设状态机知识库确定对应的系统状态和触发指令,使得业务行为信息分析快速,且具有针对性,便于用户可以直接清楚问题的关键点。
技术领域
本发明涉及网络信息安全的技术领域,尤其是涉及一种基于状态机的业务行为分析方法、系统、设备及存储介质。
背景技术
在异质异构的网络通信环境下,网络安全越来越备受关注。为了更好的解决网络安全问题,针对系统的业务行为分析也极为关键。
现有技术中,为了更好地监控系统安全,对业务行为进行分析,现有一般通过终端采集所有业务行为,然后通过服务端集中对所有的业务行为分析展示,分析事件快照、事件趋势、日志分析和策略下发等方式。由于对所有的业务行为统一分析,则整个处理过程复杂,且对于业务行为分析没有针对性,无法突出重点,让用户难以清除问题的关键点,难以形成实质型的安全监控和防护,从而无法准确进行网络安全管控。
发明内容
本发明旨在至少解决现有技术中存在的技术问题之一。为此,本发明提出一种基于状态机的业务行为分析方法,能够简化业务行为的分析过程,且具有针对性,突出问题的关键点。
本发明还提出一种基于状态机的业务行为分析系统。
本发明还提出一种电子控制设备。
本发明还提出一种计算机可读存储介质。
第一方面,本发明的一个实施例提供了基于状态机的业务行为分析方法,包括:
获取业务对象系统的业务属性;
根据所述业务属性对所述业务对象系统配置对应的安全部件;
获取所述安全部件采集所述业务对象系统的业务行为信息;
根据所述业务行为信息和预设状态机知识库确定所述业务行为信息对应的系统状态和触发指令,所述预设状态机知识库包括:所述业务行为信息和所述系统状态、所述触发指令的第一匹配信息。
本发明实施例的基于状态机的业务行为分析方法至少具有如下有益效果:通过获取安全部件的业务行为信息后,将业务行为信息和存储第一匹配信息的预设状态机知识库确定对应的系统状态和触发指令,使得业务行为信息分析快速,且具有针对性,便于用户可以直接清楚问题的关键点。
根据本发明的另一些实施例的基于状态机的业务行为分析方法,还包括:
获取所述安全部件根据预设轮询机制或预设周期定期采集所述业务对象系统的所述业务行为信息。
根据本发明的另一些实施例的基于状态机的业务行为分析方法,还包括:
获取所述安全部件对所述业务行为信息加密后得到的加密信息;
根据预设解密算法对所述加密信息进行解密以得到所述业务行为信息。
根据本发明的另一些实施例的基于状态机的业务行为分析方法,所述预设状态机知识库包括若干业务行为知识库;所述根据所述业务行为信息和预设状态机知识库确定所述业务行为信息对应的系统状态和触发指令,包括:
分析所述业务行为信息的业务类型;
根据所述业务类型和预设知识库规则确定所述业务行为知识库,所述预设知识库包括:所述业务类型和所述业务行为知识库的第二匹配信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子信息股份有限公司,未经深圳市永达电子信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110874448.6/2.html,转载请声明来源钻瓜专利网。