[發(fā)明專利]處理網(wǎng)絡威脅的計算設備、方法和存儲介質有效
| 申請?zhí)枺?/td> | 201580084661.X | 申請日: | 2015-11-17 |
| 公開(公告)號: | CN108293039B | 公開(公告)日: | 2021-08-10 |
| 發(fā)明(設計)人: | 西蒙·伊恩·阿內爾;馬科·卡薩薩·蒙特;約朗塔·貝雷斯納;特奧夫拉斯托·庫盧里斯;喬恩·波特 | 申請(專利權)人: | 慧與發(fā)展有限責任合伙企業(yè) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/22 |
| 代理公司: | 北京市漢坤律師事務所 11602 | 代理人: | 王其文;吳麗麗 |
| 地址: | 美國德*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 處理 網(wǎng)絡 威脅 計算 設備 方法 存儲 介質 | ||
1.一種非暫時性機器可讀存儲介質,所述機器可讀存儲介質編碼有由計算設備的硬件處理器可執(zhí)行以用于處理網(wǎng)絡威脅的指令,所述機器可讀存儲介質包括使所述硬件處理器進行以下操作的指令:
從威脅檢測器接收與多個網(wǎng)絡設備中所包括的特定網(wǎng)絡設備相關聯(lián)的威脅數(shù)據(jù);
基于所述威脅數(shù)據(jù)從多個預定義的指南中識別響應指南,所述多個預定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;
基于所述威脅數(shù)據(jù),識別在所述響應指南中指定的用于幫助補救與所述威脅數(shù)據(jù)相關聯(lián)的威脅的特定分析操作;
基于所述威脅數(shù)據(jù),識別在所述響應指南中指定的用于執(zhí)行所述特定分析操作的附加數(shù)據(jù);
使所述多個網(wǎng)絡設備中的至少一個網(wǎng)絡設備重新配置,所述重新配置使重新配置的網(wǎng)絡設備中的每個網(wǎng)絡設備:i)收集所述附加數(shù)據(jù),以及ii)向分析設備提供所述附加數(shù)據(jù);以及
從所述分析設備接收所述特定分析操作的特定分析結果,
其中,所述指令進一步使所述硬件處理器用于:
基于所述特定分析結果從所述多個預定義的指南中識別第二指南,所述第二指南不同于所述響應指南;
使所述多個網(wǎng)絡設備中的至少一個網(wǎng)絡設備重新配置,所述重新配置使重新配置的網(wǎng)絡設備中的每個網(wǎng)絡設備:i)收集由所述第二指南指定的輔助數(shù)據(jù),以及ii)向所述分析設備提供所述輔助數(shù)據(jù);
從所述分析設備接收第二分析結果;并且
基于所述特定分析結果和所述第二分析結果引起對所述威脅的補救。
2.根據(jù)權利要求1所述的機器可讀存儲介質,其中,所述重新配置的網(wǎng)絡設備中的每個網(wǎng)絡設備是軟件定義的網(wǎng)絡設備。
3.一種用于處理網(wǎng)絡威脅的計算設備,所述計算設備包括:
硬件處理器;以及
數(shù)據(jù)存儲設備,存儲當由所述硬件處理器執(zhí)行時使所述硬件處理器進行以下操作的指令:
從威脅檢測器接收與在網(wǎng)絡上操作的多個客戶端設備中所包括的特定客戶端設備相關聯(lián)的威脅數(shù)據(jù);
基于所述威脅數(shù)據(jù)從多個預定義的指南中識別響應指南,所述多個預定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;
基于所述威脅數(shù)據(jù),識別在所述響應指南中指定的用于幫助補救與所述威脅數(shù)據(jù)相關聯(lián)的威脅的特定分析操作;
基于所述威脅數(shù)據(jù),識別在所述響應指南中指定的用于執(zhí)行所述特定分析操作的附加數(shù)據(jù);
向收集設備提供使所述網(wǎng)絡中所包括的多個軟件定義的網(wǎng)絡設備中的至少一個網(wǎng)絡設備重新配置的指令,所述重新配置使重新配置的設備中的每個設備:i)收集所述附加數(shù)據(jù),以及ii)向分析設備提供所述附加數(shù)據(jù);以及
從所述分析設備接收來自所述特定分析操作的特定分析結果,
其中,所述指令進一步使所述硬件處理器用于:
基于所述特定分析結果從所述多個預定義的指南中識別第二指南,所述第二指南不同于所述響應指南;
向所述收集設備提供使所述多個軟件定義的網(wǎng)絡設備中的至少一個網(wǎng)絡設備重新配置的指令,所述重新配置使所述重新配置的設備中的每個設備:i)收集由所述第二指南指定的輔助數(shù)據(jù),以及ii)向所述分析設備提供所述輔助數(shù)據(jù);
從所述分析設備接收第二分析結果;以及
基于所述特定分析結果和所述第二分析結果引起對所述威脅的補救。
4.一種由硬件處理器實施的用于處理網(wǎng)絡威脅的方法,所述方法包括:
從威脅檢測器接收與多個客戶端設備中所包括的特定客戶端設備相關聯(lián)的威脅數(shù)據(jù);
基于所述威脅數(shù)據(jù)從多個預定義的指南中識別響應指南,所述多個預定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;
基于所述威脅數(shù)據(jù),識別在所述響應指南中指定的用于幫助補救與所述威脅數(shù)據(jù)相關聯(lián)的威脅的特定分析操作;
基于所述威脅數(shù)據(jù)來識別在所述響應指南中指定的用于執(zhí)行所述特定分析操作的附加數(shù)據(jù),所述附加數(shù)據(jù)是在接收所述威脅數(shù)據(jù)時未由多個網(wǎng)絡設備收集的數(shù)據(jù)類型;
重新配置多個軟件定義的網(wǎng)絡設備中的至少一個網(wǎng)絡設備,所述重新配置使每個重新配置的設備:i)收集所述附加數(shù)據(jù),以及ii)向分析設備提供所述附加數(shù)據(jù);以及
從所述分析設備接收由所述特定分析操作產(chǎn)生的特定分析結果,
其中,所述方法進一步包括:
基于所述特定分析結果從所述多個預定義的指南中識別第二指南,所述第二指南不同于所述響應指南;
重新配置所述多個軟件定義的網(wǎng)絡設備中的至少一個網(wǎng)絡設備,所述重新配置使每個重新配置的設備:i)收集由所述第二指南指定的輔助數(shù)據(jù),以及ii)向所述分析設備提供所述輔助數(shù)據(jù);
從所述分析設備接收第二分析結果;以及
向補救設備提供用于補救所述威脅的指令,所述指令基于所述特定分析結果和所述第二分析結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于慧與發(fā)展有限責任合伙企業(yè),未經(jīng)慧與發(fā)展有限責任合伙企業(yè)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580084661.X/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:設計支持系統(tǒng)
- 下一篇:轉送控制裝置、車輛和轉送控制方法
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質
- 網(wǎng)絡管理方法和裝置





