[發(fā)明專利]處理網(wǎng)絡(luò)威脅的計算設(shè)備、方法和存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201580084661.X | 申請日: | 2015-11-17 |
| 公開(公告)號: | CN108293039B | 公開(公告)日: | 2021-08-10 |
| 發(fā)明(設(shè)計)人: | 西蒙·伊恩·阿內(nèi)爾;馬科·卡薩薩·蒙特;約朗塔·貝雷斯納;特奧夫拉斯托·庫盧里斯;喬恩·波特 | 申請(專利權(quán))人: | 慧與發(fā)展有限責(zé)任合伙企業(yè) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/22 |
| 代理公司: | 北京市漢坤律師事務(wù)所 11602 | 代理人: | 王其文;吳麗麗 |
| 地址: | 美國德*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 處理 網(wǎng)絡(luò) 威脅 計算 設(shè)備 方法 存儲 介質(zhì) | ||
示例涉及處理網(wǎng)絡(luò)威脅。在一個示例中,計算設(shè)備可以:從威脅檢測器接收與多個網(wǎng)絡(luò)設(shè)備中所包括的特定網(wǎng)絡(luò)設(shè)備相關(guān)聯(lián)的威脅數(shù)據(jù);基于威脅數(shù)據(jù)來識別用于幫助補救與威脅數(shù)據(jù)相關(guān)聯(lián)的威脅的特定分析操作;基于威脅數(shù)據(jù)來識別用于執(zhí)行特定分析操作的附加數(shù)據(jù);使多個網(wǎng)絡(luò)設(shè)備中的至少一個網(wǎng)絡(luò)設(shè)備的重新配置,該重新配置使重新配置的網(wǎng)絡(luò)設(shè)備中的每個網(wǎng)絡(luò)設(shè)備:i)收集附加數(shù)據(jù),以及ii)向分析設(shè)備提供附加數(shù)據(jù);以及從分析設(shè)備接收特定分析操作的特定分析結(jié)果。
技術(shù)領(lǐng)域
本公開總體涉及處理網(wǎng)絡(luò)威脅。
背景技術(shù)
計算機網(wǎng)絡(luò)和在計算機網(wǎng)絡(luò)上操作的設(shè)備常常由于各種各樣的原因而經(jīng)歷問題,例如,由于錯配置、軟件錯誤,以及惡意網(wǎng)絡(luò)和計算設(shè)備攻擊。在網(wǎng)絡(luò)服務(wù)行業(yè)中,例如,在服務(wù)提供商提供在專用網(wǎng)絡(luò)上操作的計算資源以供各種用戶使用的情況下,專用網(wǎng)絡(luò)的規(guī)模和復(fù)雜度可能使得檢測和處理網(wǎng)絡(luò)的問題較困難。損害的計算設(shè)備例如可能在惡意活動能夠被識別和處理之前在專用網(wǎng)絡(luò)內(nèi)長時間以惡意方式操作。
發(fā)明內(nèi)容
根據(jù)本公開的一方面,提供一種非暫時性機器可讀存儲介質(zhì),所述機器可讀存儲介質(zhì)編碼有由計算設(shè)備的硬件處理器可執(zhí)行以用于處理網(wǎng)絡(luò)威脅的指令,所述機器可讀存儲介質(zhì)包括使所述硬件處理器進行以下操作的指令:從威脅檢測器接收與多個網(wǎng)絡(luò)設(shè)備中所包括的特定網(wǎng)絡(luò)設(shè)備相關(guān)聯(lián)的威脅數(shù)據(jù);基于所述威脅數(shù)據(jù)從多個預(yù)定義的指南中識別響應(yīng)指南,所述多個預(yù)定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;基于所述威脅數(shù)據(jù),識別用于幫助補救與所述威脅數(shù)據(jù)相關(guān)聯(lián)的威脅的特定分析操作,其中,所述特定分析操作被包括在所述響應(yīng)指南中;基于所述威脅數(shù)據(jù),識別用于執(zhí)行所述特定分析操作的附加數(shù)據(jù),其中,所述附加數(shù)據(jù)被包括在所述響應(yīng)指南中;使所述多個網(wǎng)絡(luò)設(shè)備中的至少一個網(wǎng)絡(luò)設(shè)備重新配置,所述重新配置使重新配置的網(wǎng)絡(luò)設(shè)備中的每個網(wǎng)絡(luò)設(shè)備:i)收集所述附加數(shù)據(jù),以及ii)向分析設(shè)備提供所述附加數(shù)據(jù);以及從所述分析設(shè)備接收所述特定分析操作的特定分析結(jié)果。
根據(jù)本公開的另一方面,提供一種用于處理網(wǎng)絡(luò)威脅的計算設(shè)備,所述計算設(shè)備包括:硬件處理器;以及數(shù)據(jù)存儲設(shè)備,存儲當由所述硬件處理器執(zhí)行時使所述硬件處理器進行以下操作的指令:從威脅檢測器接收與在網(wǎng)絡(luò)上操作的多個客戶端設(shè)備中所包括的特定客戶端設(shè)備相關(guān)聯(lián)的威脅數(shù)據(jù);基于所述威脅數(shù)據(jù)從多個預(yù)定義的指南中識別響應(yīng)指南,所述多個預(yù)定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;基于所述威脅數(shù)據(jù),識別用于幫助補救與所述威脅數(shù)據(jù)相關(guān)聯(lián)的威脅的特定分析操作,其中,所述特定分析操作被包括在所述響應(yīng)指南中;基于所述威脅數(shù)據(jù),識別用于執(zhí)行所述特定分析操作的附加數(shù)據(jù),其中,所述附加數(shù)據(jù)被包括在所述響應(yīng)指南中;向收集設(shè)備提供使所述網(wǎng)絡(luò)中所包括的多個軟件定義的網(wǎng)絡(luò)設(shè)備中的至少一個網(wǎng)絡(luò)設(shè)備重新配置的指令,所述重新配置使重新配置的設(shè)備中的每個設(shè)備:i)收集所述附加數(shù)據(jù),以及ii)向分析設(shè)備提供所述附加數(shù)據(jù);以及從所述分析設(shè)備接收來自所述特定分析操作的特定分析結(jié)果。
根據(jù)本公開的另一方面,提供一種由硬件處理器實施的用于處理網(wǎng)絡(luò)威脅的方法,所述方法包括:從威脅檢測器接收與多個客戶端設(shè)備中所包括的特定客戶端設(shè)備相關(guān)聯(lián)的威脅數(shù)據(jù);基于所述威脅數(shù)據(jù)從多個預(yù)定義的指南中識別響應(yīng)指南,所述多個預(yù)定義的指南中的每個指南包括用于處理威脅數(shù)據(jù)的指令;基于所述威脅數(shù)據(jù),識別用于幫助補救與所述威脅數(shù)據(jù)相關(guān)聯(lián)的威脅的特定分析操作,其中,所述特定分析操作被包括在所述響應(yīng)指南中;基于所述威脅數(shù)據(jù)來識別用于執(zhí)行所述特定分析操作的附加數(shù)據(jù),所述附加數(shù)據(jù)是在接收所述威脅數(shù)據(jù)時未由所述多個網(wǎng)絡(luò)設(shè)備收集的數(shù)據(jù)類型,其中,所述附加數(shù)據(jù)被包括在所述響應(yīng)指南中;重新配置多個軟件定義的網(wǎng)絡(luò)設(shè)備中的至少一個網(wǎng)絡(luò)設(shè)備,所述重新配置使每個重新配置的設(shè)備i)收集所述附加數(shù)據(jù),以及ii)向分析設(shè)備提供所述附加數(shù)據(jù);以及從所述分析設(shè)備接收由所述特定分析操作產(chǎn)生的特定分析結(jié)果。
附圖說明
以下詳細描述參考附圖,其中:
圖1是用于處理網(wǎng)絡(luò)威脅的示例計算設(shè)備的框圖。
圖2是用于處理網(wǎng)絡(luò)威脅的示例數(shù)據(jù)流。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于慧與發(fā)展有限責(zé)任合伙企業(yè),未經(jīng)慧與發(fā)展有限責(zé)任合伙企業(yè)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580084661.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 威脅處理方法及系統(tǒng)、聯(lián)動客戶端、安全設(shè)備及主機
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動終端安全威脅評估方法
- 一種云平臺下租戶安全威脅告警系統(tǒng)及其實現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評估方法、裝置及存儲介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動隔離方法及系統(tǒng)
- 一種威脅情報防御方法和系統(tǒng)
- 基于態(tài)勢感知告警的威脅評估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計算機可讀介質(zhì)
- 一種威脅情報的評價方法、裝置、設(shè)備及存儲介質(zhì)





