[发明专利]数据处理方法、装置、服务器及存储介质在审
申请号: | 202210080311.8 | 申请日: | 2022-01-24 |
公开(公告)号: | CN114491533A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 方永成;赵重浩;胡浩;龚亮华 | 申请(专利权)人: | 烽台科技(北京)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 张禹 |
地址: | 100000 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 方法 装置 服务器 存储 介质 | ||
本申请适用于计算机技术领域,提供了一种数据处理方法、装置、服务器及存储介质,其中,方法包括:在检测到目标蜜罐设备被访问时,获取访问目标蜜罐设备的网络组织的目标访问信息;从预先存储的组织信息集中,查找与目标访问地址相匹配的组织信息,将查找到的组织信息记作目标组织信息;从当前显示的多个可视图中,确定与目标组织信息所包括的组织类型相对应的可视图,记作目标可视图,以及根据目标访问信息对目标可视图进行更新。本申请中,通过及时获取对访问目标蜜罐设备的各种组织类型的网络组织的访问信息,可以实现及时掌握各网络组织的动态,有助于实现对各网络组织进行及时准确地监管。
技术领域
本申请属于计算机技术领域,尤其涉及数据处理方法、装置、服务器及存储介质。
背景技术
随着互联网技术的发展,互联网上活跃的网络组织也越来越多,不同的网络组织的目的通常不一样,例如,搜索引擎组织的目的通常是搜索信息,恶意组织的目的通常是传播病毒。
相关技术中,若对各网络组织监管不到位,容易出现网络安全问题,造成网络安全隐患。
发明内容
本申请实施例提供了一种数据处理方法、装置、服务器及存储介质,可以解决相关技术中,对各网络组织监管不到位,造成网络安全隐患的问题。
本申请实施例的第一方面提供了一种数据处理方法,包括:
在检测到目标蜜罐设备被访问时,获取访问目标蜜罐设备的网络组织的目标访问信息,其中,目标访问信息包括目标访问地址;
从预先存储的组织信息集中,查找与目标访问地址相匹配的组织信息,将查找到的组织信息记作目标组织信息,其中,组织信息集中的组织信息包括相对应的组织名称、组织类型和至少一个访问地址;
从当前显示的多个可视图中,确定与目标组织信息所包括的组织类型相对应的可视图,记作目标可视图,以及根据目标访问信息对目标可视图进行更新。
进一步地,方法还包括:
若目标访问信息还包括访问协议信息,则在组织信息集中不存在与目标访问地址相匹配的组织信息时,从访问协议信息中提取组织标识信息;
根据组织标识信息生成目标组织名称,根据目标组织名称在组织信息集中的存在状态,将目标访问地址存入组织信息集。
进一步地,根据目标组织名称在组织信息集中的存储状态,将目标访问地址存入组织信息集,包括:
若存在状态指示组织信息集中存在与目标组织名称相匹配的组织信息,则将目标访问地址存入相匹配的组织信息中的访问地址位置;
若存在状态指示组织信息集中不存在与目标组织名称相匹配的组织信息,则根据目标组织名称和目标访问地址生成组织信息,以及将所生成的组织信息存入组织信息集。
进一步地,方法还包括:
在检测到网络组织向目标蜜罐设备发送网络文件时,将网络组织的组织类型确定为恶意组织类型,以及将网络文件确定为目标病毒文件;
获取目标病毒文件,以及根据目标病毒文件,确定目标病毒文件对应的目标源头组织地址;
根据目标病毒文件,给网络组织生成组织名称,根据所生成的组织名称、网络组织的组织类型和目标源头组织地址,生成组织信息存入组织信息集。
进一步地,若组织信息集中的组织信息还包括源头组织地址,则根据所生成的组织名称、网络组织的组织类型和目标源头组织地址,生成组织信息存入组织信息集,包括:
在组织信息集中存在与所生成的组织名称相匹配的组织信息时,将目标源头组织地址存入相匹配的组织信息中的源头组织地址位置;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽台科技(北京)有限公司,未经烽台科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210080311.8/2.html,转载请声明来源钻瓜专利网。