[发明专利]网络安全态势感知方法、装置及系统有效

专利信息
申请号: 202111072473.9 申请日: 2021-09-14
公开(公告)号: CN114006720B 公开(公告)日: 2023-08-18
发明(设计)人: 杨腾霄;崔政强;严涛;丁杨 申请(专利权)人: 上海纽盾科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 上海图灵知识产权代理事务所(普通合伙) 31393 代理人: 刘红梅
地址: 200441 上海*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 态势 感知 方法 装置 系统
【说明书】:

发明提供了一种网络安全态势感知方法、装置及系统,涉及网络安全技术领域。所述处理方法包括步骤:接收历史告警信息;接收历史告警信息;对前述历史告警信息进行数据处理;对前述进行数据处理后的信息,按属性类型提取历史态势感知信息;分析前述历史态势感知信息,预测态势感知趋势以得到新态势感知信息,所述新态势感知信息包括预测告警信息和防御对象信息;根据预设的告警阈值范围,判断前述防御对象是否正确,并针对前述防御对象进行防御。本发明通过态势感知系统对数据进行分析和处理,获得更有价值的数据信息,实现网络环境中异常项的事前防御,从而提高态势感知的预测和防御能力,避免更为严重的告警事件的发生。

技术领域

本发明涉及网络安全技术领域,尤其涉及网络安全态势感知方法。

背景技术

在现有技术中,态势感知系统通过整合防病毒软件、防火墙、网管系统、入侵监测系统、安全审计系统等多个数据信息系统,以完成目前网络环境情况的评估,以及,前述网络环境未来变化趋势的预测。

为确保网络安全以及对潜在网络威胁的感知能力,各企业都会选用态势感知系统来提高网络安全稳定运行的能力。通过态势感知系统对数据进行分析和处理,获得更有价值的数据信息,提高态势感知能力,从而实现网络环境中异常项的事前防御,减少网络环境中的潜在威胁和安全隐患,在保障资源安全的同时,避免系统中发生更为严重的告警事件。这其中,获取高价值的数据信息,提高态势感知系统的态势感知能力,是当前亟需解决的技术问题。

为此,提供一种网络安全态势感知方法、装置及系统,以解决通过态势感知事前防御的方式对告警进行预测和防御,从而提高态势感知的预测和防御能力,避免更为严重的告警事件的发生。

发明内容

本发明的目的在于:克服现有技术的不足,提供一种网络安全态势感知方法、装置及系统,本发明能够接收历史告警信息;接收历史告警信息;对前述历史告警信息进行数据处理;对前述进行数据处理后的信息,按属性类型提取历史态势感知信息;分析前述历史态势感知信息,预测态势感知趋势以得到新态势感知信息,所述新态势感知信息包括预测告警信息和防御对象信息;根据预设的告警阈值范围,判断前述防御对象是否正确,并针对前述防御对象进行防御。

为解决现有的技术问题,本发明提供了如下技术方案:

一种网络安全态势感知方法,其特征在于包括步骤,

接收历史告警信息,所述历史告警信息包括网络边缘设备的历史告警信息和网络节点的历史告警信息;

对前述历史告警信息进行数据处理,所述数据处理还包括与前述历史告警信息相关的威胁情报信息和网络节点的日志信息;对前述进行数据处理后的信息,按属性类型提取历史态势感知信息;

分析前述历史态势感知信息,预测态势感知趋势以得到新态势感知信息,所述新态势感知信息包括预测告警信息和防御对象信息;

根据预设的告警阈值范围,判断前述防御对象是否正确;其中,当前述新态势感知信息中的预测告警信息匹配前述告警阈值范围时,判定前述防御对象正确,基于预设的态势感知数据库的防御方案对前述预测告警进行防御。

进一步,判定防御对象错误,获取前述网络边缘设备或网络节点的实时告警信息,对发出实时告警的网络边缘设备或网络节点进行防御。

进一步,所述网络的结构为内部网络结构、外部网络结构和边缘网络结构。

进一步,所述内部网络结构涉及在同一网络环境中发生告警的网络节点,对触发前述告警的历史告警信息进行数据处理,得到前述历史态势感知信息,用以预测得到在同一网络环境中的新态势感知信息。

进一步,所述外部网络结构涉及在不同网络环境中发生告警的网络节点,对触发前述告警的历史告警信息进行数据处理,得到前述历史态势感知信息,用以预测得到在不同网络环境中的新态势感知信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海纽盾科技股份有限公司,未经上海纽盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111072473.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top