[发明专利]一种基于内生安全的威胁情报获取方法及装置在审

专利信息
申请号: 202111275643.3 申请日: 2021-10-29
公开(公告)号: CN114003785A 公开(公告)日: 2022-02-01
发明(设计)人: 白敏;唐路路;汪列军 申请(专利权)人: 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司
主分类号: G06F16/903 分类号: G06F16/903;G06F16/90
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 王宝筠
地址: 100088 北京市西城区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 安全 威胁 情报 获取 方法 装置
【权利要求书】:

1.一种基于内生安全的威胁情报获取方法,其特征在于,所述方法包括:

获取多个情报源的情报数据;

基于情报源对应的威胁情报模板,从多个所述情报源的情报数据中进行威胁情报抓取,获取待处理威胁情报;

对所述待处理威胁情报进行数据预处理,获取处理后的威胁情报;

对所述处理后的威胁情报进行冲突检测,获取存在冲突的至少两个威胁情报;

对所述存在冲突的至少两个威胁情报进行冲突处理,获取冲突处理之后的威胁情报。

2.根据权利要求1所述的方法,其特征在于,所述对所述存在冲突的至少两个威胁情报进行冲突处理,获取冲突处理之后的威胁情报,包括:

确定所述存在冲突的至少两个威胁情报分别所属的对象情报源;

基于所述存在冲突的至少两个威胁情报以及至少两个所述对象情报源,获取目标情报源的属性重要度值;所述目标情报源为所述对象情报源中的任一个;

基于所述目标情报源的属性重要度值,对所述对象情报源进行优先级排序,确定预设优先级排序范围内的对象情报源;

将所述存在冲突的至少两个威胁情报中的目标威胁情报进行保留,获取冲突处理之后的威胁情报;所述目标威胁情报为所述预设优先级排序范围内的对象情报源对应的威胁情报。

3.根据权利要求2所述的方法,其特征在于,所述基于所述存在冲突的至少两个威胁情报以及至少两个所述对象情报源,获取目标情报源的属性重要度值,包括:

计算在目标时间段内,目标情报源的情报数量与至少两个所述对象情报源的情报总数量的比例系数;

获取所述存在冲突的至少两个威胁情报的第一数量;

确定所述目标情报源中的基础数据标签的第二数量以及丰富数据标签的第三数量;

确定所述目标情报源的置信度;

基于所述比例系数、所述第一数量、所述第二数量、所述第三数量以及所述置信度,计算所述目标情报源的属性重要度值。

4.根据权利要求3所述的方法,其特征在于,所述确定所述目标情报源的置信度,包括:

当所述目标情报源为用户提供时,将所述用户设置的置信度确定为所述目标情报源的置信度;

或者,对所述目标情报源进行质量评估,生成质量评估结果,并基于所述质量评估结果生成所述目标情报源的置信度;

或者,根据所述目标情报源的种类,确定所述目标情报源对应的置信度。

5.根据权利要求4所述的方法,其特征在于,所述对所述情报源进行质量评估,生成质量评估结果,并基于所述质量评估结果生成情报源的置信度,包括:

根据所述情报源提供的情报数据是否符合预设条件以及所述情报源中的威胁情报是否存在情报冲突,确定所述情报源的质量评估结果;

基于所述质量评估结果生成情报源的置信度。

6.根据权利要求1-5任一项所述的方法,其特征在于,所述对所述处理后的威胁情报进行冲突检测,获取存在冲突的至少两个威胁情报,包括:

确定所述处理后的威胁情报为关键词,构建关键词共现矩阵;

对所述关键词共现矩阵进行二值化处理,获取二值化关键词共现矩阵;

根据所述二值化关键词共现矩阵,建立关键词共现网络;

提取所述关键词共现网络中的内容数据,获取内容数据集;

对所述内容数据集中的内容数据进行冲突检测,将存在冲突的至少两个内容数据所属的威胁情报确定为存在冲突的至少两个威胁情报。

7.根据权利要求1-5任一项所述的方法,其特征在于,所述数据预处理至少包括匹配白名单、数据清洗、数据去重、数据去尾、数据校验、数据格式统一、数据标签标记和数据归一化中的一项或多项。

8.根据权利要求7所述的方法,其特征在于,所述数据标签标记为对所述情报数据标记属性信息;所述属性信息至少包括首次发现时间、最后发现时间、数据类型标签、地域、组织、行业、攻击类型、威胁等级、情报来源和家族团伙信息中的一项或多项。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111275643.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top