[發明專利]一種基于信息的安全管理平臺、系統及方法在審
| 申請號: | 201410252108.X | 申請日: | 2014-06-09 |
| 公開(公告)號: | CN104079430A | 公開(公告)日: | 2014-10-01 |
| 發明(設計)人: | 馬興婕;劉仙鳳 | 申請(專利權)人: | 漢柏科技有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06;G06F17/30 |
| 代理公司: | 北京天奇智新知識產權代理有限公司 11340 | 代理人: | 謝磊 |
| 地址: | 300384 天津市西青*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 信息 安全管理 平臺 系統 方法 | ||
1.一種基于信息的安全管理平臺,其特征在于,所述平臺包括:
數據采集模塊(1),用于采集安全數據,將采集的所述安全數據發送至信息管理模塊(2);
信息管理模塊(2),與數據采集模塊(1)相連,用于接收所述數據采集模塊(1)發送的所述安全數據,對所述安全數據進行處理,將處理后的安全數據存儲至數據庫;
核心處理模塊(3),與信息管理模塊(2)相連,用于對所述信息管理模塊(2)處理后的安全數據進行關聯分析和風險計算,并根據關聯分析和風險計算發出告警消息。
2.根據權利要求1所述的平臺,其特征在于,所述信息管理模塊(2)包括歸一化處理子模塊(21)、過濾子模塊(22)、歸并處理子模塊(23)和統計子模塊(24);其中,
所述歸一化處理子模塊(21)用于將所述數據采集模塊(1)發送的所述安全數據處理成相同格式的數據;
所述過濾子模塊(22)用于對所述歸一化處理子模塊(21)處理后的數據進行過濾,過濾掉無效數據;
所述歸并處理子模塊(23)用于對所述過濾子模塊(22)過濾后的數據進行歸并處理,合并重復數據;
所述統計子模塊(24)用于根據所述歸并處理子模塊(24)處理后的數據,生成與所述數據相關的統計圖表。
3.根據權利要求2所述的平臺,其特征在于,所述統計子模塊(24)生成的所述統計圖表至少包括:
資產統計圖表、脆弱性統計圖表、流量統計圖表、入侵防護統計圖表、展示列表和事件監視窗口統計圖表。
4.根據權利要求1所述的平臺,其特征在于,所述核心處理模塊(3)包括數據獲取子模塊(31)、關聯分析子模塊(32)和風險計算子模塊(33);其中,
所述數據獲取子模塊(31)用于從所述信息管理模塊(2)獲取過濾和統計后的安全數據;
所述關聯分析子模塊(32)用于對所述數據獲取子模塊(31)所獲取的安全數據進行關聯分析;
所述風險計算子模塊(33)用于根據所述關聯分析子模塊(32)的分析結果,計算出所述安全數據的風險值,并在計算出的風險值大于預設閾值時,產生并發送告警消息。
5.根據權利要求1所述的平臺,其特征在于,還包括:
界面展示模塊(4),用于展示所述信息管理模塊(2)所統計的安全數據和所述核心處理模塊(3)所發出的告警消息。
6.一種基于信息的安全管理系統,其特征在于,所述系統包括:兩個或兩個以上數據采集模塊,兩個或兩個以上信息管理模塊,一個核心處理模塊;其中,所述數所采集模塊與信息管理模塊的數量相同,且一一對應;其中,
數據采集模塊,用于采集安全數據,將采集的所述安全數據發送至信息管理模塊;
信息管理模塊,與相對的數據采集模塊相連,用于接收相對應的所述數據采集模塊發送的所述安全數據,對所述安全數據進行處理,將處理后的安全數據存儲至數據庫;
核心處理模塊,與所有信息管理模塊相連,用于對所有所述信息管理模塊處理后的安全數據進行關聯分析和風險計算,并根據關聯分析和風險計算發出告警消息。
7.一種基于信息的安全管理方法,其特征在于,所述方法包括:
步驟S1,采集安全數據;
步驟S2,對所述安全數據進行處理,并存儲處理后的安全數據;
步驟S3,讀取存儲的處理后的安全數據進行關聯分析和風險計算,并根據關聯分析和風險計算發出告警消息。
8.根據權利要求7所述的方法,其特征在于,所述步驟S2包括:
步驟S21,將所述安全數據處理成相同格式的數據;
步驟S22,對所述數據進行過濾,過濾掉無效數據;
步驟S23,對過濾后的所述數據進行歸并處理,合并重復數據;
步驟S24,根據合并后的所述數據,生成與所述數據相關的統計圖表。
9.根據權利要求8所述的方法,其特征在于,所述步驟S24包括:
根據合并后的所述數據,生成與所述數據相關的資產統計圖表、脆弱性統計圖表、流量統計圖表、入侵防護統計圖表、展示列表和事件監視窗口統計圖表。
10.根據權利要求7所述的方法,其特征在于,所述步驟S3包括:
步驟S31,獲取處理后的安全數據;
步驟S32,對獲取的所述安全數據進行關聯分析;
步驟S33,根據關聯分析的結果,計算出所述安全數據的風險值,并在計算出的風險值大于預設閾值時,產生并發送告警消息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于漢柏科技有限公司,未經漢柏科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410252108.X/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





