日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于大數據的網絡攻擊監測方法和裝置在審

專利信息
申請號: 201611191137.5 申請日: 2016-12-21
公開(公告)號: CN108234419A 公開(公告)日: 2018-06-29
發明(設計)人: 鐘力;操寒 申請(專利權)人: 江蘇神州信源系統工程有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 210012 江蘇*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 大數據 網絡攻擊監測 威脅 網絡安全威脅 基礎數據 線索 預處理 網絡數據采集 方法和裝置 安全監測 安全威脅 采集信息 高級網絡 關聯分析 模型識別 時間空間 數據采集 數據搜索 主機資源 攻擊 隱蔽性 搜索 采集 安全 發現 時空 傳輸 融合 分析
【說明書】:

發明公開了一種基于大數據的網絡攻擊監測方法,包括:采集信息系統超大時空范圍的安全相關數據;根據網絡安全威脅線索,在所述安全相關數據中搜索與所述網絡安全威脅線索相關的威脅基礎數據;基于所述威脅基礎數據,根據威脅模型和關聯分析模型識別并描述高級網絡安全威脅。公開了一種基于大數據的網絡攻擊監測裝置,包括主機資源數據采集、網絡數據采集、威脅數據搜索和威脅識別等四個模塊。通過本發明,能夠采集超大時間空間范圍的數據,并利用大數據平臺進行數據的預處理、傳輸、融合和分析,從而能夠發現攻擊持續時間長、隱蔽性好的高級可持續性威脅,克服了當前安全監測手段僅能發現APT攻擊離散線索的局限性。

技術領域

本發明屬于大數據技術領域,涉及大數據安全分析,特別涉及如何采集數據并利用大數據手段來解決高級網絡安全威脅(如APT攻擊)的監測與識別問題。

背景技術

隨著網絡空間安全攻防對抗逐步上升到國家或地區的層次,有組織、有國家或地區背景支持的網絡攻擊越來越多,并且這些攻擊都明確指向了一個國家的關鍵信息基礎設施和重要信息系統,企業級網絡信息系統成為高級可持續性威脅(APT攻擊)的首要目標。近年來,APT攻擊呈現出時間跨度長、隱蔽程度高、攻擊能力和支撐資源強等特點,現有的網絡安全監測或態勢感知系統由于數據采集資源的限制和分析能力的不足,通常對其無能為力。

APT攻擊本質上是一個攻擊鏈,多種不同的網絡攻擊手段在時間和空間上的組合,所以APT攻擊的檢測過程對安全事件關聯分析效果的要求尤其高。目前,現有安全監測手段難以發現不同位置、不同時間段內的各個安全事件之間的潛在關聯關系,僅能發現APT攻擊的離散或局部線索,需要大量人工分析介入,因而無法高效率地描繪APT攻擊的全貌。

只有依靠大數據才能改變當前安全防護的不利局面,使網絡安全監測或態勢感知真正感知高等級的網絡安全威脅。數據采集方面,不但需要能夠進行常規的主機資源數據、安全審計數據和網絡數據采集,還能夠根據策略對被刪除的數據進行恢復,從中找到網絡攻擊隱藏的痕跡;數據分析方面,以基于攻擊線索的關聯分析為基礎,根據APT威脅模型,強化在云端的大數據安全分析,通過超長時空范圍的歷史數據和真實可控的沙箱網絡環境,來分析網絡攻擊行為,從而具備強大的網絡安全態勢感知能力。

發明內容

有鑒于此,本發明提供一種基于大數據的網絡攻擊監測方法,通過采集超大時空范圍的數據,根據基于大數據的關聯分析和威脅模型進行安全分析,來解決高級網絡安全威脅(如APT攻擊)的監測與識別問題,從而提高自動化高級威脅監測能力,幫助構建安全高效的網絡主動防御體系。還提供一種基于大數據的網絡攻擊監測裝置,通過與大數據平臺的緊密融合,實現對高級網絡安全威脅的有效監測和防御。

本發明提供了一種基于大數據的網絡攻擊監測方法,用于高級網絡安全威脅的識別,其特征在于,分為如下步驟:

S1:采集信息系統超大時空范圍的安全相關數據;

S2:根據網絡安全威脅線索,在所述安全相關數據中搜索與所述網絡安全威脅線索相關的威脅基礎數據;

S3:基于所述威脅基礎數據,根據威脅模型和關聯分析模型識別并描述高級網絡安全威脅。

如所述的網絡攻擊監測方法,其特征在于,在所述“S1:采集信息系統超大時空范圍的安全相關數據”之前,能夠制定數據采集的時間策略和空間策略;所述時間策略可指定數據采集的開始時間點和結束時間點,所述時間點可設置為從信息系統開始運行的時間至當前時間中的任意時間點;所述空間策略可指定數據采集的網絡地址范圍,可設置為采集一個網絡地址至信息系統全部的網絡地址中的任意數量。

如所述的網絡攻擊監測方法,其特征在于,在所述“S1:采集信息系統超大時空范圍的安全相關數據”之后,所述安全相關數據通過大數據平臺進行預處理、傳輸匯聚和融合,并存儲到數據庫。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇神州信源系統工程有限公司,未經江蘇神州信源系統工程有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611191137.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产一级在线免费观看| 日韩一区二区福利视频| 日韩精品少妇一区二区在线看| 久久精品国产一区二区三区不卡| 久久国产视屏| 午夜社区在线观看| 高清在线一区二区| 特高潮videossexhd| 性视频一区二区三区| 午夜爽爽爽男女免费观看| 欧美大成色www永久网站婷| 国产真实一区二区三区| 国产欧美一二三区| 韩日av一区二区三区| 色综合欧美亚洲国产| 国产一区二区资源| 国产超碰人人模人人爽人人添| 久久一区二| 欧洲国产一区| 欧美网站一区二区三区| 中日韩欧美一级毛片| 强制中出し~大桥未久4| 午夜激情在线免费观看| 欧美一区二区三区久久综合| 久久久久久久久亚洲精品一牛| 天堂av一区二区三区| 中文字幕一区2区3区| 国产一卡二卡在线播放| 精品国产九九九| 欧美国产在线看 | 国产乱了高清露脸对白| 大伊人av| 国产色午夜婷婷一区二区三区| 国产精品九九九九九九| 日本xxxx护士高潮hd| 亚洲三区二区一区| 亚洲欧美另类久久久精品2019| 小萝莉av| 午夜wwww| 日本高清二区| 欧美大成色www永久网站婷| 91精品视频一区二区三区| 少妇特黄v一区二区三区图片| 久久国产精品欧美| 亚洲精品www久久久久久广东 | 狠狠色很很在鲁视频| 国产电影一区二区三区下载| 蜜臀久久99精品久久一区二区| 亚洲精品中文字幕乱码三区91| 国精产品一二四区在线看| 国产在线精品区| 国产精品国产三级国产专区53| 国产精品日韩一区二区三区| 91久久国产视频| 制服丝袜二区| 国产日产精品一区二区| 一区二区三区欧美日韩| 亚洲午夜久久久久久久久电影院| 国产精品一区二区av日韩在线| 免费久久一级欧美特大黄| 正在播放国产一区二区| 鲁一鲁一鲁一鲁一鲁一av| 亚洲国产视频一区二区三区| 91丝袜诱惑| 国产目拍亚洲精品区一区| 99视频一区| 91社区国产高清| 国产一区二三| 欧美国产一区二区三区激情无套| 欧美三级午夜理伦三级老人| 欧美一区二区三区国产精品| 欧美精品久| 夜夜躁日日躁狠狠躁| 中文字幕日韩有码| 91福利试看| 性欧美1819sex性高播放| 91国产在线看| 国产日韩欧美不卡| 久久国产精品欧美| 中文字幕制服狠久久日韩二区 | 99久久精品国产系列| 国产精品美女久久久另类人妖|