日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種多維度檢測(cè)防御APT的系統(tǒng)及方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201310559032.0 申請(qǐng)日: 2013-11-12
公開(kāi)(公告)號(hào): CN103905418B 公開(kāi)(公告)日: 2017-02-15
發(fā)明(設(shè)計(jì))人: 方華;關(guān)墨辰 申請(qǐng)(專利權(quán))人: 北京安天電子設(shè)備有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 100080 北京市海淀區(qū)*** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 多維 檢測(cè) 防御 apt 系統(tǒng) 方法
【說(shuō)明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種多維度檢測(cè)防御APT的系統(tǒng)及方法。

背景技術(shù)

APT攻擊是一類高等級(jí)網(wǎng)絡(luò)攻擊,具體的說(shuō),是非授權(quán)的個(gè)人、團(tuán)體對(duì)受害目標(biāo)長(zhǎng)期采用多種攻擊方法和先進(jìn)攻擊手段進(jìn)行的持續(xù)性攻擊行為,APT攻擊的常見(jiàn)目的是破壞受害目標(biāo)的系統(tǒng),偷竊受害目標(biāo)的信息,經(jīng)典的APT事件包括震網(wǎng)(Stuxnet),Duqu,F(xiàn)lame等。

根據(jù)典型APT事件進(jìn)行分析,往往攻擊者具備豐富的經(jīng)濟(jì)、技術(shù)、情報(bào)等資源,能夠有效的突破安全系統(tǒng)的防御,經(jīng)過(guò)對(duì)近期典型事件的分析,一個(gè)APT事件從開(kāi)始攻擊,進(jìn)入受害者系統(tǒng),到被受害者發(fā)現(xiàn)的跨度往往從數(shù)月到數(shù)年不等,且一些典型APT事件在攻擊者披露后,受害者也未能進(jìn)行發(fā)現(xiàn)。

之所以出現(xiàn)這個(gè)情況,和傳統(tǒng)的安全防御技術(shù)的防御原理和技術(shù)手段有關(guān),如傳統(tǒng)云安全技術(shù)通過(guò)在公共網(wǎng)絡(luò)大量采集客戶信息送到云端通過(guò)統(tǒng)計(jì)技術(shù)和人工發(fā)現(xiàn)異常,而APT事件往往是小范圍事件,具備高定向性,導(dǎo)致很難采集,即使采集也往往淹沒(méi)在海量的事件中無(wú)法具備統(tǒng)計(jì)意義;高性能網(wǎng)絡(luò)安全設(shè)備由于性能要求,往往采用低精度高實(shí)時(shí)性的檢測(cè)技術(shù),導(dǎo)致難以對(duì)APT事件進(jìn)行細(xì)粒度高精度的檢測(cè),終端安全軟件由于其商業(yè)上的易獲得性,使得攻擊者可以先研究規(guī)避技術(shù)后再攻擊,即確認(rèn)攻擊代碼可以繞過(guò)安全軟件后再發(fā)起攻擊。以上種種使得現(xiàn)有的安全防御系統(tǒng)在APT事件中大量的失效。

而傳統(tǒng)安全防御系統(tǒng)多基于單個(gè)孤立時(shí)間點(diǎn)或時(shí)間段的實(shí)時(shí)檢測(cè)和防御,或基于單維度的檢測(cè),如傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備僅對(duì)網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行檢測(cè),對(duì)偽裝在正常數(shù)據(jù)的加密攻擊代碼則基本無(wú)檢測(cè)能力。

因此有必要克服涉及APT高級(jí)安全威脅防御和檢測(cè)的傳統(tǒng)安全系統(tǒng)的上述缺點(diǎn)。

發(fā)明內(nèi)容

本發(fā)明提供了一種多維度檢測(cè)防御APT的系統(tǒng)及方法,解決了傳統(tǒng)安全防御系統(tǒng)只能在單獨(dú)時(shí)間點(diǎn)或時(shí)間段對(duì)單一維度進(jìn)行檢測(cè),無(wú)法進(jìn)行全面檢測(cè)的問(wèn)題,使防御檢測(cè)系統(tǒng)能夠?qū)崿F(xiàn)自更新以獲得其他維度的檢測(cè)能力。

一種多維度檢測(cè)防御APT的系統(tǒng),包括:至少兩個(gè)檢測(cè)模塊,和維度擴(kuò)展模塊;

所述檢測(cè)模塊分別部署于各維度中,根據(jù)所處維度檢測(cè)點(diǎn)環(huán)境,預(yù)設(shè)檢測(cè)規(guī)則,用于檢測(cè)當(dāng)前維度中的待檢測(cè)對(duì)象,記錄待檢測(cè)對(duì)象的行為及檢測(cè)結(jié)果,根據(jù)預(yù)設(shè)篩選規(guī)則,篩選出維度檢測(cè)擴(kuò)展信息,并發(fā)送到維度擴(kuò)展模塊中;獲取維度擴(kuò)展模塊發(fā)送來(lái)的檢測(cè)規(guī)則及篩選規(guī)則,補(bǔ)充到預(yù)設(shè)檢測(cè)規(guī)則和預(yù)設(shè)篩選規(guī)則中;

所述的篩選規(guī)則,可根據(jù)維度擴(kuò)展模塊中維度關(guān)聯(lián)規(guī)則所需要或可以利用的信息預(yù)先設(shè)定,在當(dāng)前檢測(cè)模塊檢測(cè)產(chǎn)生的信息及待檢測(cè)對(duì)象本身的信息等中選??;

維度擴(kuò)展模塊,用于獲取各檢測(cè)模塊發(fā)送來(lái)的維度檢測(cè)擴(kuò)展信息,根據(jù)預(yù)設(shè)維度關(guān)聯(lián)規(guī)則對(duì)所述維度檢測(cè)擴(kuò)展信息進(jìn)行投影關(guān)聯(lián),產(chǎn)生其他維度可用的檢測(cè)規(guī)則及篩選規(guī)則,并發(fā)送到對(duì)應(yīng)維度的檢測(cè)模塊中;

維度關(guān)聯(lián)規(guī)則是將維度擴(kuò)展模塊所獲得的信息與其他維度檢測(cè)所需的信息類型進(jìn)行映射匹配等,進(jìn)一步得到其他維度可用的信息。

所述維度由至少兩個(gè)不同檢測(cè)點(diǎn)環(huán)境組成,每個(gè)檢測(cè)點(diǎn)環(huán)境為一個(gè)維度。例如部署于網(wǎng)關(guān)節(jié)點(diǎn)的檢測(cè)點(diǎn)環(huán)境、部署于PC上的檢測(cè)點(diǎn)環(huán)境、部署于移動(dòng)終端的檢測(cè)點(diǎn)環(huán)境等。

所述的系統(tǒng)中,如果所述檢測(cè)模塊的預(yù)設(shè)檢測(cè)規(guī)則中不存在待檢測(cè)對(duì)象的檢測(cè)規(guī)則,則記錄所述待檢測(cè)對(duì)象的信息,并發(fā)送到維度擴(kuò)展模塊;

維度擴(kuò)展模塊根據(jù)待檢測(cè)對(duì)象的信息,將所述待檢測(cè)對(duì)象發(fā)送到相應(yīng)維度的檢測(cè)模塊中。

所述的系統(tǒng)中,在所述檢測(cè)模塊收到維度擴(kuò)展模塊發(fā)送來(lái)的檢測(cè)規(guī)則及篩選規(guī)則,補(bǔ)充到預(yù)設(shè)檢測(cè)規(guī)則和預(yù)設(shè)篩選規(guī)則中后,對(duì)當(dāng)前檢測(cè)模塊中的所有待檢測(cè)對(duì)象進(jìn)行二次檢測(cè)。

所述的系統(tǒng)中,包括:至少兩個(gè)防御模塊,所述防御模塊分別部署于各維度中,用于根據(jù)所處維度對(duì)應(yīng)檢測(cè)模塊的檢測(cè)結(jié)果及預(yù)設(shè)防御規(guī)則,對(duì)待檢測(cè)對(duì)象攔截、阻斷或告警,并根據(jù)預(yù)設(shè)篩選規(guī)則,篩選出維度防御擴(kuò)展信息,并發(fā)送到維度擴(kuò)展模塊中;獲取維度擴(kuò)展模塊發(fā)送的防御規(guī)則,并補(bǔ)充到預(yù)設(shè)防御規(guī)則中;

所述維度擴(kuò)展模塊根據(jù)維度關(guān)聯(lián)規(guī)則,對(duì)收到的維度防御擴(kuò)展信息進(jìn)行投影關(guān)聯(lián),產(chǎn)生其他維度可用的防御規(guī)則,并發(fā)送到對(duì)應(yīng)維度的防御模塊中。

所述的系統(tǒng)中,包括:至少兩個(gè)處置模塊,所述處置模塊分別部署于各維度中,用于根據(jù)所處維度對(duì)應(yīng)檢測(cè)模塊的檢測(cè)結(jié)果及預(yù)設(shè)處置規(guī)則,對(duì)待檢測(cè)對(duì)象進(jìn)行處置,并將維度處置擴(kuò)展信息發(fā)送到維度擴(kuò)展模塊中;獲取維度擴(kuò)展模塊發(fā)送的處置規(guī)則,并補(bǔ)充到預(yù)設(shè)處置規(guī)則中;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天電子設(shè)備有限公司,未經(jīng)北京安天電子設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310559032.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 99日韩精品视频| 亚洲va国产| 欧美高清性xxxxhdvideos| 在线亚洲精品| 99精品久久99久久久久| 午夜色影院| 国产精品19乱码一区二区三区| 97久久国产亚洲精品超碰热 | 亚洲五码在线| 国产乱码一区二区| 夜夜夜夜曰天天天天拍国产| 国产欧美一区二区精品久久久| 久久精品亚洲一区二区三区画质| 午夜影院h| 久久婷婷国产综合一区二区| 国产免费观看一区| 国产日韩欧美精品一区| 在线观看v国产乱人精品一区二区 国产日韩欧美精品一区二区 | 婷婷午夜影院| 日韩av在线中文| 亚洲码在线| 理论片午午伦夜理片在线播放 | 欧美一区二三区| 国产乱xxxxx国语对白| 国产乱码一区二区| 色婷婷精品久久二区二区6| 国产视频二区在线观看| 久久久一区二区精品| 国产精品丝袜综合区另类 | 国产日产精品一区二区三区| 久久久99精品国产一区二区三区| 农村妇女精品一二区| 国产精品久久久久久亚洲美女高潮| 亚洲精品一区在线| 国产亚洲精品久久777777 | 999偷拍精品视频| 蜜臀久久99精品久久一区二区| 色综合久久网| www色视频岛国| 欧美高清性xxxx| 91麻豆精品国产综合久久久久久| 国产麻豆91欧美一区二区| 四虎国产精品久久| 玖玖国产精品视频| 一区二区三区四区视频在线| 久久久久久久亚洲视频| 香蕉免费一区二区三区在线观看| 99精品一区二区| 久久久久国产精品www| 三级视频一区| 国产一级片自拍| 欧美三区视频| 国产超碰人人模人人爽人人添| 美女直播一区二区三区| 蜜臀久久99静品久久久久久| 国产精品电影免费观看| 黄色av中文字幕| 狠狠躁夜夜av| 一区二区三区国产视频| 久久国产精品二区| 欧美一区二区三区久久精品视| 中文字幕在线一区二区三区 | 日本精品一区在线| 91亚洲精品国偷拍自产| 亚洲麻豆一区| 国产的欧美一区二区三区| 国产91九色在线播放| 国产欧美性| 国产69精品久久99不卡免费版| 欧美激情综合在线| av国产精品毛片一区二区小说| 午夜影皖精品av在线播放| 国产精品乱码久久久久久久| 国产91九色在线播放| 亚洲精品456| 欧美在线一区二区视频| 亚洲国产一二区| 一色桃子av| 国产欧美日韩精品一区二区三区| 999久久久国产| 久久精品国产精品亚洲红杏| 欧美日韩一区二区三区四区五区| 91狠狠操| 国产亚洲综合一区二区| 国产精品免费一视频区二区三区 | 国产精品v一区二区三区| 色综合久久网| 日韩av三区| 激情久久综合网| 午夜影院激情| 久久婷婷国产综合一区二区| 99视频国产精品| 国产一区第一页| 国产精品一区二区不卡| 国产精品久久久久久久久久久久久久久久| 国产精品刺激对白麻豆99| www.午夜av| 中文字幕在线一二三区| 99精品久久久久久久婷婷| 国产日韩精品久久| 日韩精品一区二区不卡| 国产午夜精品一区二区三区在线观看| 亚洲欧美国产一区二区三区| 国产全肉乱妇杂乱视频在线观看| 欧美日韩国产一二| 日本精品一二区| 国产精品视频一二区| 欧美一级久久精品| 国产精品亚洲一区二区三区| 精品国产一区二| 扒丝袜网www午夜一区二区三区| 欧美一区二区三区在线视频观看| 精品婷婷伊人一区三区三| 欧美一级不卡| 亚洲精品无吗| 亚洲精品久久久久久久久久久久久久 | 国产第一区在线观看| 日韩av在线资源| 91理论片午午伦夜理片久久| 国产乱xxxxx国语对白| 91久久精品国产亚洲a∨麻豆| 亚洲精品国产主播一区| 久久精品一区二区三区电影| 国产网站一区二区| 久久影院一区二区| 午夜影院黄色片| 狠狠躁狠狠躁视频专区| 国内精品久久久久久久星辰影视 | 国产综合亚洲精品| 国产精品一区二区av麻豆| 亚洲精品日韩在线| 亚洲欧美制服丝腿| 午夜裸体性播放免费观看| 欧美国产在线看| 午夜肉伦伦| 国产精品国产亚洲精品看不卡15| 久爱视频精品| 日韩精品一区二区三区免费观看| 午夜私人影院在线观看| 精品国产乱码久久久久久影片| 年轻bbwbbw高潮| 国产一区免费在线观看| 制服丝袜二区| 欧美精品日韩精品| 销魂美女一区二区| 一区二区国产精品| 久久精品99国产精品亚洲最刺激| 久久久久亚洲| 一本久久精品一区二区| 国产丝袜在线精品丝袜91| 亚洲自偷精品视频自拍| 欧美精品乱码视频一二专区| 亚洲精品久久久久中文第一暮| 精品无人国产偷自产在线| 午夜黄色一级电影| 精品国产乱码一区二区三区在线| 日韩精品人成在线播放| 国产91精品一区二区麻豆亚洲| 日韩av在线影院| 国产精品中文字幕一区二区三区| 日本一区二区三区中文字幕| 亚洲第一天堂无码专区| 久久黄色精品视频| 国模吧一区二区| 色噜噜狠狠色综合中文字幕| 午夜毛片在线| 欧美精品综合视频| 欧美日韩激情一区| 91麻豆精品国产91久久久久| 久久69视频| 国产日韩一区在线| 国产伦精品一区二区三区免费下载| 国产精品对白刺激久久久| 久久精品中文字幕一区| 亚洲国产精品区| 日韩精品人成在线播放| 日韩精品一区三区| 91麻豆文化传媒在线观看| 国产一级片网站| 国产一区二区在线观| 亚洲一区二区国产精品| 亚洲精品久久久久www| 国产欧美一区二区三区沐欲| 国产日韩欧美在线影视| 99精品一级欧美片免费播放| 日韩亚洲精品在线观看| 日本黄页在线观看| 国产69精品久久久久999小说| 欧美3p激情一区二区三区猛视频| 午夜一二区| 91看片淫黄大片91| 国产精品精品视频一区二区三区| 日韩无遮挡免费视频| 久久国产欧美一区二区免费| 国产精品久久久久久久久久久不卡| 精品久久久久99| 亚洲国产精品日韩av不卡在线| 91偷拍网站| 亚洲精品国产久| 欧美777精品久久久久网| 国产一区影院| 国产精品1区2区| 久久噜噜少妇网站| 国产精品一区二| 国产精品美乳在线观看| 国产视频一区二区三区四区| 国产欧美一区二区在线| 91精彩刺激对白露脸偷拍 | 国产欧美日韩一区二区三区四区| 欧美一区二区三区四区五区六区| 日韩一区二区中文字幕| 久久久久久久国产精品视频| 麻豆9在线观看免费高清1| 欧洲激情一区二区| 国产视频一区二区视频| 欧美一区二区三区日本| 国产一区二区三区在线电影| 国产91福利视频| 精品在线观看一区二区| 伊人欧美一区| 蜜臀久久精品久久久用户群体| 久爱视频精品| 国产床戏无遮挡免费观看网站| 久久一区二| 91久久精品国产亚洲a∨麻豆| 久久九九亚洲| 亚洲国产精品综合| 91视频一区二区三区| 国产人成看黄久久久久久久久| 91超碰caoporm国产香蕉| 久久九九亚洲| 国产一区二区激情| 久久久久久亚洲精品中文字幕| 99久久精品国产系列| 午夜电影一区二区三区| 李采潭无删减版大尺度| 少妇自拍一区| 国产精品v欧美精品v日韩精品v| 久久久久偷看国产亚洲87| 国产一区二区影院 | 午夜叫声理论片人人影院| 日本一二三区视频在线| 国产一区二区三区乱码| 国内揄拍国产精品| 日韩精品午夜视频| 国产精品黑色丝袜的老师|