[发明专利]一种安全威胁管理方法和系统有效
申请号: | 201510364620.8 | 申请日: | 2015-06-26 |
公开(公告)号: | CN105184156B | 公开(公告)日: | 2018-01-12 |
发明(设计)人: | 李瀛 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京同达信恒知识产权代理有限公司11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一安全威胁管理方法和系统,以解决现有的对威胁事件的检测不准确的问题。该方法为,根据用户的配置策略获取待监测对象的风险标识,通过检索预存的安全威胁模板库,获取对应该风险标识设置威胁事件标识集合;根据预设的威胁事件检测策略,通过检索预存的威胁事件库,获取对应该威胁事件标识集合中的每一个威胁事件标识设置的威胁事件检测算法标识和相应的固化参数值;在预存的安全威胁算法库中调用对应的威胁事件检测算法执行对应的威胁事件检测,这样通过层次化的威胁组织,将算法和参数从中分离,从识别角度量化威胁事件,不仅使威胁的检测更加准确,而且便于威胁的量化管理和产品威胁事件及检测规则的扩展和定制。 | ||
搜索关键词: | 一种 安全 威胁 管理 方法 系统 | ||
【主权项】:
一种安全威胁管理方法,其特征在于,包括:根据用户的配置策略获取待监测对象的风险标识,通过检索预存的安全威胁模板库,获取对应所述风险标识设置的单一威胁模板标识集合、以及对应所述单一威胁模板标识集合中每一个威胁模板标识设置的威胁事件标识集合,其中,威胁事件用于描述针对安全威胁的检测算法及固化参数,单一威胁模板用于描述针对特定类型安全威胁的检测算法及参数取值集合;其中,所述风险标识为复合威胁模板标识或安全漏洞标识,复合威胁模板为至少一个单一威胁模板的组合;根据预设的威胁事件检测策略,通过检索预存的威胁事件库,获取对应所述威胁事件标识集合中的每一个威胁事件标识设置的威胁事件检测算法标识和相应的固化参数值;基于每一个威胁事件标识对应的威胁事件检测算法标识,在预存的安全威胁算法库中调用对应的威胁事件检测算法,并基于所述威胁事件检测算法和所述相应的固化参数值执行对应的威胁事件检测,所述安全威胁算法库中记录有各种威胁事件算法的实现方式。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510364620.8/,转载请声明来源钻瓜专利网。