[發明專利]用于基于操作技術和信息技術提供網絡安全分析的系統和方法有效
| 申請號: | 201680043320.2 | 申請日: | 2016-06-02 |
| 公開(公告)號: | CN107851049B | 公開(公告)日: | 2021-06-18 |
| 發明(設計)人: | 昆列·丘;杰里米·柯爾特;尼基爾·克里什南;亨里克·奧爾松 | 申請(專利權)人: | 思睿人工智能公司 |
| 主分類號: | G06F11/00 | 分類號: | G06F11/00 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 鄭霞 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 基于 操作 技術 信息技術 提供 網絡安全 分析 系統 方法 | ||
1.一種計算機實現的方法,包括:
從第一組數據源獲取第一數據集并從第二組數據源獲取第二數據集,其中所述第一組數據源包括一遞送網絡內的多個網絡組件,所述第二組數據源包括與所述遞送網絡相關聯的信息技術(IT)服務或系統;
基于所述第一數據集生成第一度量并基于所述第二數據集生成第二度量,其中所述第一度量包括所述遞送網絡中的一選定網絡組件受到一個或多個網絡漏洞影響的可能性,所述第二度量包括由于所述一個或多個網絡漏洞影響了所述選定網絡組件而對所述遞送網絡或所述遞送網絡的一部分造成的計算的沖擊;以及
通過應用機器學習過程而生成第三度量,該第三度量包括與所述選定網絡組件相關聯的總體網絡安全風險水平,其中所述機器學習過程將多個權重值應用于所述第一度量和所述第二度量以產生第一加權度量和第二加權度量,然后對所述第一加權度量和所述第二加權度量進行組合以生成所述第三度量,
其中所述第一數據集與所述遞送網絡內檢測到的網絡通信量相關聯,并且其中生成所述第一度量包括分析所述檢測到的網絡通信量,
其中分析所述檢測到的網絡通信量包括利用高級行為指示符,并且其中所述選定網絡組件受到所述一個或多個網絡漏洞影響的可能性基于所述高級行為指示符來計算,并且
其中分析所述檢測到的網絡通信量包括:
(i)當與所述檢測到的網絡通信量相關聯的因特網協議(IP)鏈接到非法來源、系統、實體、賬戶中的一個時,
(ii)當與所述檢測到的網絡通信量相關聯的消息摘要算法散列值以及與所述檢測到的網絡通信量相關聯的正則表達式中的一個與病毒、惡意軟件、木馬、垃圾通信、釣魚消息、一封垃圾郵件中的一個有關時,或者
(iii)當與所述檢測到的網絡通信量相關聯的一系列多步驟活動以及與所述檢測到的網絡通信量相關聯的多個指示符的組合中的一個是異常的時,增加所述第一度量。
2.根據權利要求1所述的計算機實現的方法,還包括:
生成多個所述第三度量,每個所述第三度量包括與所述遞送網絡內的多個網絡組件中的相應網絡組件相關聯的總體網絡安全風險水平;
基于所述多個第三度量對所述多個網絡組件進行排序,以產生網絡組件的排序列表;以及
將所述網絡組件的排序列表的至少一部分提供給一資源提供商,該資源提供商利用所述遞送網絡。
3.根據權利要求2所述的計算機實現的方法,還包括:
生成針對所述網絡組件的排序列表中所標識的網絡組件集的可視化體集,其中所述可視化體集中的每個可視化體表示所述網絡組件集中的對應網絡組件,并且其中每個可視化體與基于所述對應網絡組件的排序或者與所述對應網絡組件相關聯的對應的網絡安全風險總體水平中的至少一個所確定的特定顏色相關聯地呈現。
4.如權利要求1所述的計算機實現的方法,其中所述機器學習過程被配置為:在將所述多個權重值應用于所述第一度量和所述第二度量的過程中,合并入關于所檢測的網絡漏洞或威脅的真實性以及由于所述網絡漏洞或威脅所造成的對最終消費者的沖擊的用戶反饋。
5.根據權利要求1所述的計算機實現的方法,其中使用網絡的網絡安全服務的至少一部分來獲取所述第一數據集,并且其中使用一遞送管理平臺的至少一部分來獲取所述第二數據集。
6.根據權利要求1所述的計算機實現的方法,其中所述第二數據集與以下中的至少一個相關聯:與所述遞送網絡有關的消費者數據、操作數據或者經濟數據,并且其中生成所述第二度量包括分析所述消費者數據、所述操作數據或所述經濟數據中的所述至少一個。
7.根據權利要求6所述的計算機實現的方法,其中所述消費者數據與消費者計數、問題解決時間、可靠性指數或消費者危急度度量中的至少一個相關聯,其中所述操作數據與勞動力成本、材料成本、物理損壞可能性度量或冗余度中的至少一個相關聯,并且其中所述經濟數據與遞送成本、裝備成本或者監管處罰中的至少一個相關聯。
8.根據權利要求1所述的計算機實現的方法,其中所述多個網絡組件中的至少一些網絡組件與操作技術相關聯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于思睿人工智能公司,未經思睿人工智能公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680043320.2/1.html,轉載請聲明來源鉆瓜專利網。





