[发明专利]监测网络资产安全的方法、装置、电子设备及存储介质在审

专利信息
申请号: 202310148869.X 申请日: 2023-02-14
公开(公告)号: CN116208403A 公开(公告)日: 2023-06-02
发明(设计)人: 白敏;唐路路;张旭;汪列军 申请(专利权)人: 奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京鼎佳达知识产权代理事务所(普通合伙) 11348 代理人: 侯菲菲;刘铁生
地址: 100034 北京市西*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 监测 网络 资产 安全 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种监测网络资产安全的方法,其特征在于,所述方法包括:

获取监测对象使用其网络资产时产生的网络数据;

基于所述网络数据确定所述监测对象中存在安全风险的目标网络资产;

将所述目标网络资产推送给所述监测对象,以使所述监测对象确定所述目标网络资产是否有安全威胁。

2.根据权利要求1所述的方法,其特征在于,所述获取监测对象使用其网络资产时产生的网络数据,包括:

基于监测对象的网络日志以及监测对象对外的IP地址获取网络数据。

3.根据权利要求2所述的方法,其特征在于,所述基于所述网络数据确定所述监测对象中存在安全风险的目标网络资产,包括:

将所述网络日志的告警结果与第一预设规则匹配,确定所述监测对象中存在安全风险的第一目标网络资产;

将所述IP地址在被动DNS中的查询结果与第二预设规则匹配,确定所述监测对象中存在安全风险的第二目标网络资产;

所述第一预设规则和第二预设规则为用于表征网络资产是否存在安全风险的规则。

4.根据权利要求3所述的方法,其特征在于,所述将所述网络日志的告警结果与第一预设规则匹配,确定所述监测对象中存在安全风险的第一目标网络资产,包括:

从所述网络日志中产生告警结果处的预设时间范围内提取日志记录;

将所述日志记录中元数据相同的数据合并,得到多个动作数据;

将所述多个动作数据中符合所述第一预设规则的动作数据对应的网络资产确定为所述监测对象中存在安全风险的第一目标网络资产。

5.根据权利要求4所述的方法,其特征在于,所述将所述日志记录中元数据相同的数据合并,得到多个动作数据,包括:

判断所述日志记录是否来源于自建NTP服务器;

若是,则将所述日志记录中元数据相同且时间戳相同的数据合并,得到多个动作数据;

若否,则将所述日志记录中元数据相同的数据合并,得到多个动作数据。

6.根据权利要求3所述的方法,其特征在于,所述将所述IP地址在被动DNS中的查询结果与第二预设规则匹配,确定所述监测对象中存在安全风险的第二目标网络资产,包括:

从所述IP地址在被动DNS的查询结果中提取情报信息;

将所述情报信息与第二预设规则匹配,确定所述监测对象中存在安全风险的第二目标网络资产。

7.根据权利要求6所述的方法,其特征在于,所述从所述IP地址在被动DNS的查询结果中提取情报信息,包括:

获取监测对象提供的监测配置单,所述监测配置单中包括监测对象对外的IP地址;

从所述监测配置单中提取监测对象对外的IP地址;

从被动DNS中获取预设时间段内所述IP地址对应的被动DNS数据;

从所述被动DNS数据中提取情报信息。

8.根据权利要求3所述的方法,其特征在于,在将所述目标网络资产推送给所述监测对象之前,所述方法还包括:

从所述告警结果中提取与所述第一预设规则匹配的第一IOC信息;

从所述查询结果中提取与所述第二预设规则匹配的第二IOC信息;

所述将所述目标网络资产推送给所述监测对象,包括:

将所述第一目标网络资产及其第一IOC信息、所述第二目标网络资产及其第二IOC信息推送给所述监测对象。

9.一种监测网络资产安全的装置,其特征在于,所述装置包括:

获取模块,用于获取监测对象使用其网络资产时产生的网络数据;

监测模块,用于基于所述网络数据确定所述监测对象中存在安全风险的目标网络资产;

推送模块,用于将所述目标网络资产推送给所述监测对象,以使所述监测对象确定所述目标网络资产是否有安全威胁。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司,未经奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310148869.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top