日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]APT攻擊告警方法和APT攻擊告警裝置有效

專利信息
申請?zhí)枺?/td> 201611196656.0 申請日: 2016-12-21
公開(公告)號: CN108234426B 公開(公告)日: 2021-08-03
發(fā)明(設(shè)計)人: 王歡 申請(專利權(quán))人: 中國移動通信集團安徽有限公司;中國移動通信集團公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京東方億思知識產(chǎn)權(quán)代理有限責任公司 11258 代理人: 彭瓊
地址: 230088 *** 國省代碼: 安徽;34
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: apt 攻擊 告警 方法 裝置
【說明書】:

本公開涉及APT攻擊告警方法和APT攻擊告警裝置。APT攻擊告警方法包括:獲取多個業(yè)務(wù)行為的數(shù)據(jù),其中數(shù)據(jù)包括各業(yè)務(wù)行為的屬性信息;將多個業(yè)務(wù)行為中各業(yè)務(wù)行為的屬性信息與預定正常業(yè)務(wù)行為屬性信息進行對比,以確定各業(yè)務(wù)行為是正常業(yè)務(wù)行為或者異常業(yè)務(wù)行為;在多個業(yè)務(wù)行為中有至少一個異常業(yè)務(wù)行為的情況中,為各個異常業(yè)務(wù)行為建立異常業(yè)務(wù)行為數(shù)據(jù)鏈,異常業(yè)務(wù)行為數(shù)據(jù)鏈包括與該異常業(yè)務(wù)行為相關(guān)聯(lián)的業(yè)務(wù)行為序列;將每個異常業(yè)務(wù)行為數(shù)據(jù)鏈分別與預定APT攻擊判斷規(guī)則進行匹配,針對匹配度高于閾值的異常業(yè)務(wù)行為數(shù)據(jù)鏈發(fā)出APT攻擊告警。

技術(shù)領(lǐng)域

本公開涉及信息安全業(yè)務(wù)技術(shù)領(lǐng)域,尤其涉及一種APT攻擊告警方法和APT攻擊告警裝置。

背景技術(shù)

高級持續(xù)性威脅(APT)攻擊是黑客以竊取核心資料為目的,針對客戶所發(fā)動的網(wǎng)絡(luò)攻擊和侵襲行為。這種攻擊行為往往經(jīng)過精心經(jīng)策劃,針對特定對象、長期地、有計劃性、有組織性地竊取數(shù)據(jù),并且具備高度的隱蔽性,傳統(tǒng)安全防御體系難以有效偵測。

傳統(tǒng)地,針對APT攻擊進行告警的方法主要有兩種,一種是基于特征庫的檢測方法,另一種是基于動態(tài)分析模型的方法。前一種方法依賴于樣本和特征庫,雖然檢測的準確率高,但面日益更新的攻擊技術(shù),對多樣的攻擊方式和變種,其檢測的范圍受到明顯的限制,大量的APT攻擊都無法通過這種方法檢測出,僅能檢測已知的APT攻擊,無法對未知的APT攻擊進行檢測。而后一種動態(tài)檢測方法,其過程相對較復雜,動態(tài)分析模型建立的難度較高。雖然可以使APT檢測范圍擴大,但是在海量數(shù)據(jù)里面尋找攻擊行為無疑是大海撈針,因此這種方法檢測的準確性較低。

發(fā)明內(nèi)容

根據(jù)本公開實施例的第一方面,提供一種APT攻擊告警方法,該方法包括:獲取多個業(yè)務(wù)行為的數(shù)據(jù),其中數(shù)據(jù)包括各業(yè)務(wù)行為的屬性信息;將多個業(yè)務(wù)行為中各業(yè)務(wù)行為的屬性信息與預定正常業(yè)務(wù)行為屬性信息進行對比,以確定各業(yè)務(wù)行為是正常業(yè)務(wù)行為或者異常業(yè)務(wù)行為;在多個業(yè)務(wù)行為中有至少一個異常業(yè)務(wù)行為的情況中,為各個異常業(yè)務(wù)行為建立異常業(yè)務(wù)行為數(shù)據(jù)鏈,異常業(yè)務(wù)行為數(shù)據(jù)鏈包括與該異常業(yè)務(wù)行為相關(guān)聯(lián)的業(yè)務(wù)行為序列;將每個異常業(yè)務(wù)行為數(shù)據(jù)鏈分別與預定APT攻擊判斷規(guī)則進行匹配,針對匹配度高于閾值的異常業(yè)務(wù)行為數(shù)據(jù)鏈發(fā)出APT攻擊告警。

根據(jù)本公開實施例的第二方面,提供一種APT攻擊告警裝置,該裝置包括:獲取單元,用于獲取多個業(yè)務(wù)行為的數(shù)據(jù),其中數(shù)據(jù)包括各業(yè)務(wù)行為的屬性信息;確定單元,用于將多個業(yè)務(wù)行為中各業(yè)務(wù)行為的屬性信息與預定正常業(yè)務(wù)行為屬性信息進行對比,以確定各業(yè)務(wù)行為是正常業(yè)務(wù)行為或者異常業(yè)務(wù)行為;建立單元,用于在多個業(yè)務(wù)行為中有至少一個異常業(yè)務(wù)行為的情況中為各個異常業(yè)務(wù)行為建立異常業(yè)務(wù)行為數(shù)據(jù)鏈,異常業(yè)務(wù)行為數(shù)據(jù)鏈包括與該異常業(yè)務(wù)行為相關(guān)聯(lián)的業(yè)務(wù)行為序列;以及判斷單元,將每個異常業(yè)務(wù)行為數(shù)據(jù)鏈分別與預定APT攻擊判斷規(guī)則進行匹配,針對匹配度高于閾值的異常業(yè)務(wù)行為數(shù)據(jù)鏈發(fā)出APT攻擊告警。

根據(jù)本公開實施例的第三方面,提供一種APT攻擊告警裝置,該裝置包括:處理器;用于存儲處理器可執(zhí)行指令的存儲器;其中,處理器被配置為獲取多個業(yè)務(wù)行為的數(shù)據(jù),其中數(shù)據(jù)包括各業(yè)務(wù)行為的屬性信息;將多個業(yè)務(wù)行為中各業(yè)務(wù)行為的屬性信息與預定正常業(yè)務(wù)行為屬性信息進行對比,以確定各業(yè)務(wù)行為是正常業(yè)務(wù)行為或者異常業(yè)務(wù)行為;在多個業(yè)務(wù)行為中有至少一個異常業(yè)務(wù)行為的情況中,為各個異常業(yè)務(wù)行為建立異常業(yè)務(wù)行為數(shù)據(jù)鏈,異常業(yè)務(wù)行為數(shù)據(jù)鏈包括與該異常業(yè)務(wù)行為相關(guān)聯(lián)的業(yè)務(wù)行為序列;將每個異常業(yè)務(wù)行為數(shù)據(jù)鏈分別與預定APT攻擊判斷規(guī)則進行匹配,針對匹配度高于閾值的異常業(yè)務(wù)行為數(shù)據(jù)鏈發(fā)出APT攻擊告警。

根據(jù)本公開的APT攻擊告警方法和裝置,在對APT攻擊進行告警的過程中,可以覆蓋所有基于業(yè)務(wù)的行為,有較廣的檢測范圍。此外,對APT攻擊的判斷是針對異常業(yè)務(wù)行為數(shù)據(jù)鏈而非單個異常業(yè)務(wù)行為,可以保證較高的準確率。

附圖說明

此處的附圖被并入說明書中并構(gòu)成本說明書的一部分,示出了符合本公開的實施例,并與說明書一起用于解釋本公開的原理。在附圖中:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動通信集團安徽有限公司;中國移動通信集團公司,未經(jīng)中國移動通信集團安徽有限公司;中國移動通信集團公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611196656.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久国产欧美视频| 欧美日韩国产一二| 国产一区欧美一区| 国产精品18久久久久白浆| 蜜臀久久99精品久久久| 特高潮videossexhd| 国产精品美女一区二区视频| 日韩av不卡一区| 91精品国产影片一区二区三区| 99爱国产精品| 日韩国产精品久久| 久久精品国产一区二区三区不卡| 欧美高清一二三区| 国产精品99在线播放| 国产日韩欧美第一页| 538国产精品一区二区在线| 亚洲一区中文字幕| 国产精品欧美日韩在线| 欧美激情精品一区| 久久精品亚洲精品国产欧美| 国产精华一区二区精华| 99精品欧美一区二区| 国产精品对白刺激久久久| 日韩一级视频在线| 欧美精品日韩精品| 欧美一级片一区| 视频一区二区国产| 鲁一鲁一鲁一鲁一鲁一av| 日本精品99| 国产69精品久久99不卡免费版| 午夜电影理伦片2023在线观看| 日本高清二区| 久久综合久久自在自线精品自| 亚洲欧美一卡| 国产69精品久久久久777| 欧美高清xxxxx| 夜夜躁日日躁狠狠躁| 亚洲精品一区在线| 国模吧一区二区| 97久久精品人人做人人爽| 免费观看xxxx9999片| 农村妇女毛片精品久久| 免费xxxx18美国| 免费91麻豆精品国产自产在线观看| 亚洲自拍偷拍一区二区三区| 国产91久久久久久久免费| 国产精品刺激对白麻豆99| 亚洲欧美另类国产| 国产1区2区3区| 日韩中文字幕亚洲欧美| 国产精品高潮呻吟视频| 国产色一区二区| 国产一区二区影院| 国产精品麻豆99久久久久久| 一本色道久久综合亚洲精品浪潮| 狠狠色狠狠色综合婷婷tag| 中文无码热在线视频| 国产精品久久久久久亚洲美女高潮| 91高跟紫色丝袜呻吟在线观看| 91在线一区| 久久久中精品2020中文| 91理论片午午伦夜理片久久| 91国偷自产一区二区介绍| 最新国产精品久久精品| 国产一级精品在线观看| 国产精品欧美一区二区三区| 中文天堂在线一区| 欧美高清一二三区| 国产视频在线一区二区| 丰满岳乱妇在线观看中字| 国产亚洲精品久久777777| 亚洲精品国产一区二区三区| 国产欧美日韩精品一区二区三区 | 欧美日本91精品久久久久| 精品国产区| 91视频一区二区三区| 97精品国产aⅴ7777| 日韩av三区| 久久一级精品视频| 一区二区在线国产| 午夜黄色大片| 国产99视频精品免视看芒果|