[發(fā)明專(zhuān)利]一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法及應(yīng)急響應(yīng)平臺(tái)在審
| 申請(qǐng)?zhí)枺?/td> | 201610674430.0 | 申請(qǐng)日: | 2016-08-16 |
| 公開(kāi)(公告)號(hào): | CN107770125A | 公開(kāi)(公告)日: | 2018-03-06 |
| 發(fā)明(設(shè)計(jì))人: | 李凱 | 申請(qǐng)(專(zhuān)利權(quán))人: | 深圳市深信服電子科技有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò)安全 應(yīng)急 響應(yīng) 方法 平臺(tái) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及互聯(lián)網(wǎng)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法及應(yīng)急響應(yīng)平臺(tái)。
背景技術(shù)
網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,方便了人類(lèi)的生活,同時(shí)也帶來(lái)了許多的安全問(wèn)題。企業(yè)、事業(yè)單位通過(guò)購(gòu)買(mǎi)一些安全設(shè)備、安全防護(hù)軟件(如入侵防御系統(tǒng)、下一代防火墻及殺毒軟件等)來(lái)應(yīng)對(duì)各種各樣的網(wǎng)絡(luò)攻擊。
現(xiàn)有的網(wǎng)絡(luò)安全解決方案為:通過(guò)對(duì)現(xiàn)有的攻擊和威脅進(jìn)行建模,提取出對(duì)應(yīng)的特征來(lái)進(jìn)行防護(hù),能有效的阻止現(xiàn)有的攻擊方式。
然而,黑客的攻擊手法瞬息萬(wàn)變,攻擊方法越來(lái)越產(chǎn)業(yè)化,各種各樣的軟件和系統(tǒng)漏洞不停的爆出,現(xiàn)有的網(wǎng)絡(luò)安全解決方案的防御速度遠(yuǎn)遠(yuǎn)跟不上新的攻擊方式和漏洞利用手段的變化。企業(yè)和事業(yè)單位雖然部署了網(wǎng)絡(luò)安全解決方案,但攻擊者仍然可以繞過(guò)這些安全方案,入侵到企業(yè)的內(nèi)部網(wǎng)絡(luò)當(dāng)中。
現(xiàn)有的網(wǎng)絡(luò)安全解決方案存在著如下的局限性:
對(duì)于繞過(guò)企業(yè)安全防護(hù)措施的威脅無(wú)能為力,客戶(hù)往往需要很長(zhǎng)的時(shí)間才能發(fā)現(xiàn)自已經(jīng)被黑了,比如數(shù)據(jù)庫(kù)被刪除或敏感信息被偷偷的上傳出去了,客戶(hù)在使用數(shù)據(jù)庫(kù)或者敏感信息被曝光之后,才知道威脅存在,導(dǎo)致?lián)p失巨大。
發(fā)明內(nèi)容
本發(fā)明提供了一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法及應(yīng)急響應(yīng)平臺(tái),用于應(yīng)急響應(yīng)平臺(tái)根據(jù)安全事件得到相關(guān)事件信息,確定受相關(guān)事件信息影響的終端,并清除相關(guān)事件信息的威脅,使得應(yīng)急響應(yīng)平臺(tái)能夠及時(shí)發(fā)現(xiàn)威脅,并且準(zhǔn)確的了解威脅的影響范圍,從而快速和準(zhǔn)確的清除威脅,提高了網(wǎng)絡(luò)的安全性。
本發(fā)明第一方面提供一種網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法,應(yīng)用于網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng),所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng)包括應(yīng)急響應(yīng)平臺(tái)及終端,所述終端與所述應(yīng)急響應(yīng)平臺(tái)連接,所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)方法包括:
所述應(yīng)急響應(yīng)平臺(tái)接收安全事件;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到相關(guān)事件信息;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端;
所述應(yīng)急響應(yīng)平臺(tái)生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
結(jié)合本發(fā)明第一方面,本發(fā)明第一方面第一實(shí)施方式中,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到相關(guān)事件信息包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全事件得到事件特征;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征進(jìn)行關(guān)聯(lián)分析,得到相關(guān)事件信息。
結(jié)合本發(fā)明第一方面第一實(shí)施方式,本發(fā)明第一方面第二實(shí)施方式中,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征進(jìn)行關(guān)聯(lián)分析,得到相關(guān)事件信息,包括:
所述應(yīng)急響應(yīng)平臺(tái)獲取威脅情報(bào)信息;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述事件特征及所述威脅情報(bào)信息進(jìn)行分析,得到所述安全事件的相關(guān)事件信息。
結(jié)合本發(fā)明第一方面、第一方面第一實(shí)施方式或第一方面第二實(shí)施方式,本發(fā)明第一方面第三實(shí)施方式中,所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端,包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息生成查詢(xún)指令;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述查詢(xún)指令查詢(xún)所述終端中與所述相關(guān)事件信息有關(guān)聯(lián)的目標(biāo)終端。
結(jié)合本發(fā)明第一方面第三實(shí)施方式,本發(fā)明第一方面第四實(shí)施方式中,所述應(yīng)急響應(yīng)平臺(tái)生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,包括:
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述相關(guān)事件信息制定相應(yīng)的安全策略;
所述應(yīng)急響應(yīng)平臺(tái)根據(jù)所述安全策略生成安全策略指令;
所述應(yīng)急響應(yīng)平臺(tái)將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
本發(fā)明第二方面提供一種應(yīng)急響應(yīng)平臺(tái),應(yīng)用于網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng),所述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)系統(tǒng)包括應(yīng)急響應(yīng)平臺(tái)及終端,所述終端與所述應(yīng)急響應(yīng)平臺(tái)連接,所述終端至少為一個(gè),所述應(yīng)急響應(yīng)平臺(tái)包括:
事件接口,用于接收安全事件;
事件信息獲取模塊,用于根據(jù)所述安全事件得到相關(guān)事件信息;
確定模塊,用于根據(jù)所述相關(guān)事件信息從所述終端中確定目標(biāo)終端;
執(zhí)行模塊,用于生成安全策略指令,并將所述安全策略指令發(fā)送至所述目標(biāo)終端,以使得所述目標(biāo)終端根據(jù)所述安全策略指令清除所述相關(guān)事件信息的威脅。
結(jié)合本發(fā)明第二方面,本發(fā)明第二方面第一實(shí)施方式中,所述事件信息獲取模塊包括:事件特征提取單元和關(guān)聯(lián)分析單元;
所述事件特征提取單元,用于根據(jù)所述安全事件得到事件特征;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于深圳市深信服電子科技有限公司,未經(jīng)深圳市深信服電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610674430.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:雙管發(fā)熱盤(pán)
- 下一篇:燙發(fā)器(NV309)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 時(shí)刻響應(yīng)
- 第一響應(yīng)和第二響應(yīng)
- 需求響應(yīng)方法和需求響應(yīng)系統(tǒng)
- 響應(yīng)裝置及其集成電路、響應(yīng)方法及響應(yīng)系統(tǒng)
- 響應(yīng)處理方法及響應(yīng)處理裝置
- 響應(yīng)裝置及網(wǎng)絡(luò)響應(yīng)方法
- 響應(yīng)生成方法、響應(yīng)生成裝置和響應(yīng)生成程序
- 響應(yīng)車(chē)輛、響應(yīng)車(chē)輛管理系統(tǒng)和響應(yīng)車(chē)輛控制系統(tǒng)
- 斷電響應(yīng)
- 響應(yīng)裝置、響應(yīng)方法及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





