[发明专利]一种网络安全防护的方法、系统、设备及存储介质在审
申请号: | 202111672884.1 | 申请日: | 2021-12-31 |
公开(公告)号: | CN116418535A | 公开(公告)日: | 2023-07-11 |
发明(设计)人: | 胡金涌;朱传江;涂子荣 | 申请(专利权)人: | 上海云盾信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/60;G06F21/53;G06F21/56 |
代理公司: | 上海百一领御专利代理事务所(普通合伙) 31243 | 代理人: | 朱永海 |
地址: | 201100 上海市闵行*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 防护 方法 系统 设备 存储 介质 | ||
1.一种网络安全防护的方法,其特征在于,应用于边缘节点,所述方法包括:
接收基于访问请求返回的响应数据;
对所述响应数据做沙箱检测,获取检测结果;
基于预设风险策略对所述检测结果进行风险识别,并根据风险识别结果确定对所述响应数据的处置方式;
根据所述处置方式对所述响应数据进行处置,以实现对所述访问请求的网络安全防护。
2.根据权利要求1所述的方法,其特征在于,在所述接收基于访问请求返回的响应数据之前,所述方法还包括:
对接收到的访问请求进行识别,若符合预设访问策略,则放行所述访问请求。
3.根据权利要求1所述的方法,其特征在于,所述对所述响应数据做沙箱检测,获取检测结果包括:
对所述响应数据进行识别,若所述响应数据符合预设规则,则对所述响应数据做沙箱检测。
4.根据权利要求3所述的方法,其特征在于,所述对所述响应数据进行识别,若所述响应数据符合预设规则,则对所述响应数据做沙箱检测,获取检测结果包括:
识别所述响应数据中包含的文件的文件类型,以确定所述响应数据中包含的非原始文件,并将所述非原始文件还原成原始文件;
对所述原始文件做沙箱检测,获取所述原始文件对应的检测结果;
根据所述原始文件对应的检测结果,确定所述响应数据的检测结果。
5.根据权利要求3所述的方法,其特征在于,所述对所述响应数据进行识别,若所述响应数据符合预设规则,则对所述响应数据做沙箱检测,获取检测结果包括:
识别所述响应数据中包含的文件的文件类型,以确定所述响应数据中包含的原始文件;
对所述原始文件做沙箱检测,获取所述原始文件对应的检测结果;
根据所述原始文件对应的检测结果,确定所述响应数据的检测结果。
6.根据权利要求4或5所述的方法,其特征在于,所述识别所述响应数据中包含的文件的文件类型包括:
获取所述响应数据中包含的文件的文件特征;
将所述文件的文件特征与预设文件特征库进行匹配,以确定所述文件的文件类型。
7.根据权利要求4或5所述的方法,其特征在于,若确定的原始文件为多个,所述根据原始文件对应的检测结果,确定所述响应数据的检测结果包括:
遍历每一个原始文件,将获取的每个原始文件对应的检测结果的集合作为所述响应数据的检测结果。
8.根据权利要求4或5所述的方法,其特征在于,所述对所述原始文件做沙箱检测,获取所述原始文件对应的检测结果包括:
确定所述原始文件对应的沙箱检测引擎;
在所述沙箱检测引擎中对所述原始文件进行静态分析,获取所述原始文件对应的第一检测结果,和/或,在所述沙箱检测引擎中对所述原始文件进行动态分析,获取所述原始文件对应的第二检测结果;
根据所述第一检测结果和/或第二检测结果,确定所述原始文件对应的检测结果。
9.根据权利要求1所述的方法,其特征在于,所述根据风险识别结果确定对所述响应数据的处置方式包括:
若所述风险识别结果是存在威胁,则确定对所述响应数据的处置方式是阻断;
若所述风险识别结果是不存在威胁,则确定对所述响应数据的处置方式是放行。
10.一种网络安全防护的方法,其特征在于,应用于云安全管理平台,所述方法包括:
获取预设风险策略;
将所述预设风险策略发送至边缘节点,以使所述边缘节点根据所述预设风险策略对基于访问请求返回的响应数据进行风险识别,并根据风险识别结果确定对所述响应数据的处置方式。
11.根据权利要求9所述的方法,其特征在于,所述方法还包括:
获取更新后的预设风险策略,并将所述更新后的预设风险策略发送至所述边缘节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海云盾信息技术有限公司,未经上海云盾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111672884.1/1.html,转载请声明来源钻瓜专利网。