[发明专利]基于大数据的网络安全分析方法、设备、系统及介质在审
| 申请号: | 202210801882.6 | 申请日: | 2022-07-08 |
| 公开(公告)号: | CN115174233A | 公开(公告)日: | 2022-10-11 |
| 发明(设计)人: | 肖高俊;谢涛 | 申请(专利权)人: | 广东瑞普科技股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/14 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 510665 广东省广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 数据 网络安全 分析 方法 设备 系统 介质 | ||
本申请涉及一种基于大数据的网络安全分析方法、设备、系统及介质,应用于网络安全的领域,其方法包括:基于本地病毒防御库构建风险信息识别模型;采集网络访问的当前访问信息,将所述当前访问信息输入所述风险信息识别模型,基于所述风险信息识别模型判断所述当前访问信息是否存在风险;若所述当前访问信息存在风险,则对所述当前访问信息进行标记,并生成第一安全预警;获取防御策略,基于所述防御策略对所述当前访问信息进行防御。本申请具有对网络设备的网络访问的当前访问信息进行监控、分析,降低网络设备被病毒攻击可能性的效果。
技术领域
本申请涉及网络安全的技术领域,尤其是涉及一种基于大数据的网络安全分析方法、设备、系统及介质。
背景技术
当代信息技术的发展推动了数据的产生、收集、传输、共享与分析,使得科学与工程研究日益成为数据密集型的工作。人类社会的信息化程度越来越高,整个社会对网络信息的依赖程度也越来越高,从而网络安全的重要性也越来越高;但是,伴随着网络流量的日益增加,网络违法、突发事件层出不穷,因此,亟需一种对网络安全进行监控、分析的方案。
发明内容
为了能够对网络设备的网络安全进行监控、分析,降低网络设备被病毒攻击的可能性,本申请提供一种基于大数据的网络安全分析方法、设备、系统及介质。
第一方面,本申请提供一种基于大数据的网络安全分析方法,采用如下的技术方案:
一种基于大数据的网络安全分析方法,包括:
基于本地病毒防御库构建风险信息识别模型;
采集网络访问的当前访问信息,将所述当前访问信息输入所述风险信息识别模型,基于所述风险信息识别模型判断所述当前访问信息是否存在风险;
若所述当前访问信息存在风险,则对所述当前访问信息进行标记,并生成第一安全预警;
获取防御策略,基于所述防御策略对所述当前访问信息进行防御。
通过采用上述技术方案,对网络设备的网络访问的当前访问信息进行监控、分析,降低网络设备被病毒攻击的可能性。
可选的,所述获取防御策略包括:
接收大数据平台发送的多个其他网络设备的运行信息,所述运行信息包括被攻击信息和防御信息;
将多个所述其他网络设备中与所述当前网络设备的预设类别相同的网络设备作为目标网络设备,获取所述目标网络设备对应的运行信息;
将所述当前访问信息与多个所述被攻击信息进行对比,生成对比结果,基于所述对比结果判断是否存在与所述当前访问信息相同的所述被攻击信息;
若至少一个所述被攻击信息与所述当前访问信息相同,则生成第二安全预警,判断所述被攻击信息对应的防御信息是否防御成功;
若至少一个所述防御信息防御成功,则基于所述防御信息对所述当前访问信息进行防御;
若所述防御信息均防御失败,则基于所述本地病毒防御库获取防御策略。
通过采用上述技术方案,基于大数据平台获取其他网络设备的运行信息,并获取其他网络设备对与当前访问信息相同的被攻击信息的防御成功的防御信息,通过上述的防御信息当前访问信息进行防御,提高了当前网络设备对当前访问信息防御成功的可能性。由于大数据平台发送的数据量较大,为了降低当前网络设备获取防御信息的处理量,需要先对大量的其他网络设备进行筛选,而预设类别相同的网络设备遭遇相同网络病毒攻击的可能性高于不同预设类别的网络设备遭遇相同网络病毒攻击的可能性,因此,本实施例中,需要按照预设类别从大量的其他网络设备中筛选出目标网络设备,然后再对目标网络设备的运行信息进行分析。
可选的,所述获取所述目标网络设备对应的运行信息包括:
获取所述当前网络设备的预设等级和位置信息;
基于所述预设等级获取所述目标网络设备的预设范围及预设数量;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东瑞普科技股份有限公司,未经广东瑞普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210801882.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





