[發(fā)明專利]一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法及應(yīng)急響應(yīng)平臺(tái)在審
| 申請(qǐng)?zhí)枺?/td> | 201610674430.0 | 申請(qǐng)日: | 2016-08-16 |
| 公開(公告)號(hào): | CN107770125A | 公開(公告)日: | 2018-03-06 |
| 發(fā)明(設(shè)計(jì))人: | 李凱 | 申請(qǐng)(專利權(quán))人: | 深圳市深信服電子科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò)安全 應(yīng)急 響應(yīng) 方法 平臺(tái) | ||
1.一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,其特征在于,應(yīng)用于網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng),所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng)包括應(yīng)急響應(yīng)平臺(tái)及終端,所述終端與所述應(yīng)急響應(yīng)平臺(tái)連接,所述終端至少為一個(gè),所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法包括:
所述應(yīng)急響應(yīng)平臺(tái)接收安全事件;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到相關(guān)事件信息;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端;
所述應(yīng)急響應(yīng)平臺(tái)生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,其特征在于,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到相關(guān)事件信息包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到事件特征;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征進(jìn)行關(guān)聯(lián)分析,得到相關(guān)事件信息。
3.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,其特征在于,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征進(jìn)行關(guān)聯(lián)分析,得到相關(guān)事件信息,包括:
所述應(yīng)急響應(yīng)平臺(tái)獲取威脅情報(bào)信息;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征及所述威脅情報(bào)信息進(jìn)行分析,得到所述安全事件的相關(guān)事件信息。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,其特征在于,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端,包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息生成查詢指令;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述查詢指令查詢所述終端中與所述相關(guān)事件信息有關(guān)聯(lián)的目標(biāo)終端。
5.根據(jù)權(quán)利要求4所述的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,其特征在于,所述應(yīng)急響應(yīng)平臺(tái)生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息制定相應(yīng)的安全策略;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全策略生成安全策略指令;
所述應(yīng)急響應(yīng)平臺(tái)將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
6.一種應(yīng)急響應(yīng)平臺(tái),其特征在于,應(yīng)用于網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng),所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng)包括應(yīng)急響應(yīng)平臺(tái)及終端,所述終端與所述應(yīng)急響應(yīng)平臺(tái)連接,所述終端至少為一個(gè),所述應(yīng)急響應(yīng)平臺(tái)包括:
事件接口,用于接收安全事件;
事件信息獲取模塊,用于根據(jù)所述安全事件得到相關(guān)事件信息;
確定模塊,用于根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端;
執(zhí)行模塊,用于生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
7.根據(jù)權(quán)利要求6所述的應(yīng)急響應(yīng)平臺(tái),其特征在于,所述事件信息獲取模塊包括:事件特征提取單元和關(guān)聯(lián)分析單元;
所述事件特征提取單元,用于根據(jù)所述安全事件得到事件特征;
所述關(guān)聯(lián)分析單元,用于根據(jù)所述事件特征進(jìn)行關(guān)聯(lián)分析,得到相關(guān)事件信息。
8.根據(jù)權(quán)利要求7所述的應(yīng)急響應(yīng)平臺(tái),其特征在于,所述關(guān)聯(lián)分析單元包括:獲取子單元和分析子單元;
所述獲取子單元,用于獲取威脅情報(bào)信息;
所述分析子單元,用于根據(jù)所述事件特征及所述威脅情報(bào)信息進(jìn)行分析,得到所述安全事件的相關(guān)事件信息。
9.根據(jù)權(quán)利要求6至8中任一項(xiàng)所述的應(yīng)急響應(yīng)平臺(tái),其特征在于,所述確定模塊包括:查詢指令生成單元及查詢單元;
所述查詢指令生成單元,用于根據(jù)所述相關(guān)事件信息生成查詢指令;
所述查詢單元,用于根據(jù)所述查詢指令查詢所述終端中與所述相關(guān)事件信息有關(guān)聯(lián)的目標(biāo)終端。
10.根據(jù)權(quán)利要求9所述的應(yīng)急響應(yīng)平臺(tái),其特征在于,所述執(zhí)行模塊包括:安全策略單元、指令單元及發(fā)送單元;
所述安全策略單元,用于根據(jù)所述相關(guān)事件信息制定相應(yīng)的安全策略;
所述指令單元,用于根據(jù)所述安全策略生成安全策略指令;
所述發(fā)送單元,用于將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市深信服電子科技有限公司,未經(jīng)深圳市深信服電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610674430.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:雙管發(fā)熱盤
- 下一篇:燙發(fā)器(NV309)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 時(shí)刻響應(yīng)
- 第一響應(yīng)和第二響應(yīng)
- 需求響應(yīng)方法和需求響應(yīng)系統(tǒng)
- 響應(yīng)裝置及其集成電路、響應(yīng)方法及響應(yīng)系統(tǒng)
- 響應(yīng)處理方法及響應(yīng)處理裝置
- 響應(yīng)裝置及網(wǎng)絡(luò)響應(yīng)方法
- 響應(yīng)生成方法、響應(yīng)生成裝置和響應(yīng)生成程序
- 響應(yīng)車輛、響應(yīng)車輛管理系統(tǒng)和響應(yīng)車輛控制系統(tǒng)
- 斷電響應(yīng)
- 響應(yīng)裝置、響應(yīng)方法及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





