[發(fā)明專利]一種企事業(yè)單位內(nèi)源威脅網(wǎng)絡(luò)安全防御設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201710784489.X | 申請(qǐng)日: | 2017-09-04 |
| 公開(kāi)(公告)號(hào): | CN107508817B | 公開(kāi)(公告)日: | 2020-05-05 |
| 發(fā)明(設(shè)計(jì))人: | 李春強(qiáng);于磊;丘國(guó)偉 | 申請(qǐng)(專利權(quán))人: | 北京經(jīng)緯信安科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100083 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 企事業(yè)單位 內(nèi)源 威脅 網(wǎng)絡(luò)安全 防御 設(shè)備 | ||
本發(fā)明描述了一種針對(duì)企事業(yè)單位內(nèi)源威脅的網(wǎng)絡(luò)安全防御設(shè)備。本發(fā)明面向來(lái)自于企事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全威脅,通過(guò)基于內(nèi)源威脅的風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)緩解、威脅監(jiān)測(cè)、威脅響應(yīng)技術(shù),從而實(shí)現(xiàn)對(duì)企事業(yè)單位內(nèi)源威脅的系統(tǒng)防御效果。
技術(shù)領(lǐng)域
本發(fā)明涉及一種網(wǎng)絡(luò)安全防御設(shè)備,尤其涉及一種針對(duì)來(lái)企事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全威脅的防御設(shè)備。
背景技術(shù)
內(nèi)源威脅區(qū)別于外源威脅,攻擊者來(lái)自于企事業(yè)單位內(nèi)部設(shè)備或用戶,檢測(cè)困難危害性大。隨著企業(yè)信息安全機(jī)制的建立建全,單純想從外部滲透進(jìn)入目標(biāo)系統(tǒng)的攻擊門檻不斷提高;內(nèi)源威脅逐漸增多,并且開(kāi)始在各大安全報(bào)告中嶄露頭角,引起了國(guó)外研究者的高度重視。遺憾的是,國(guó)內(nèi)此類事件曝光率極低,研究重視不夠,因此缺乏行之有效的防范措施。
發(fā)明內(nèi)容
本發(fā)明目的在于提供一種企事業(yè)單位內(nèi)源威脅網(wǎng)絡(luò)安全防御設(shè)備。本發(fā)明面向來(lái)自于企事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全威脅,通過(guò)基于內(nèi)源威脅的風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)緩解、威脅監(jiān)測(cè)、威脅響應(yīng)技術(shù),從而實(shí)現(xiàn)對(duì)企事業(yè)單位內(nèi)源威脅的系統(tǒng)防御效果。
本發(fā)明的技術(shù)方案如下:
一種企事業(yè)單位內(nèi)源威脅網(wǎng)絡(luò)安全防御設(shè)備,其包括:
A、內(nèi)源威脅預(yù)測(cè)模塊:包括內(nèi)部設(shè)備安全風(fēng)險(xiǎn)評(píng)估子模塊、內(nèi)源攻擊風(fēng)險(xiǎn)評(píng)估子模塊、失泄密風(fēng)險(xiǎn)評(píng)估子模塊和竊密攻擊風(fēng)險(xiǎn)評(píng)估子模塊。
B、內(nèi)源威脅預(yù)防模塊:包括基于設(shè)備漏洞的風(fēng)險(xiǎn)緩解子模塊、基于內(nèi)源攻擊技術(shù)的風(fēng)險(xiǎn)緩解子模塊、失泄密安全風(fēng)險(xiǎn)緩解子模塊和基于安全設(shè)備聯(lián)動(dòng)的風(fēng)險(xiǎn)緩解子模塊。
C、內(nèi)源威脅監(jiān)測(cè)模塊:包括基于內(nèi)部安全風(fēng)險(xiǎn)實(shí)時(shí)監(jiān)測(cè)子模塊、內(nèi)源攻擊實(shí)時(shí)監(jiān)測(cè)子模塊、失泄密實(shí)時(shí)監(jiān)測(cè)子模塊和竊密攻擊實(shí)時(shí)監(jiān)測(cè)子模塊。
D、內(nèi)源威脅響應(yīng)模塊:包括內(nèi)源攻擊取證子模塊、內(nèi)源攻擊溯源子模塊、內(nèi)源攻擊反制子模塊、響應(yīng)效能反饋?zhàn)幽K。
所述方法,其中A中,內(nèi)源攻擊風(fēng)險(xiǎn)評(píng)估子模塊是評(píng)估來(lái)自于內(nèi)部的網(wǎng)絡(luò)攻擊方式在當(dāng)前內(nèi)部網(wǎng)絡(luò)環(huán)境發(fā)生的可能性及危害大小,失泄密風(fēng)險(xiǎn)評(píng)估子模塊是評(píng)估當(dāng)前內(nèi)部網(wǎng)絡(luò)環(huán)境中存在的失泄密行為的可能性及危害大小,竊密攻擊風(fēng)險(xiǎn)評(píng)估子模塊是評(píng)估在當(dāng)前內(nèi)部網(wǎng)絡(luò)環(huán)境中發(fā)生竊密攻擊行為的可能性及危害大小。
所述方法,其中B中,各風(fēng)險(xiǎn)緩解子模塊主要是通過(guò)設(shè)備配置等操作來(lái)消除或減少該風(fēng)險(xiǎn)的依賴條件,進(jìn)而增大該風(fēng)險(xiǎn)觸發(fā)難度。
所述方法,其中C中,內(nèi)源攻擊實(shí)時(shí)監(jiān)測(cè)主要是通過(guò)設(shè)備監(jiān)測(cè)信息、設(shè)備日志、蜜罐等方式對(duì)內(nèi)源攻擊行為進(jìn)行基于行為而非特征的監(jiān)測(cè)。
本發(fā)明所提供的一種企事業(yè)單位內(nèi)源威脅網(wǎng)絡(luò)安全防御設(shè)備,直接接入企事業(yè)單位內(nèi)部網(wǎng)絡(luò)即可應(yīng)用,對(duì)網(wǎng)絡(luò)改動(dòng)小,故障風(fēng)險(xiǎn)低,功能完善,能夠系統(tǒng)防御已知和未知內(nèi)源威脅。
附圖說(shuō)明
圖1為本發(fā)明的結(jié)構(gòu)簡(jiǎn)圖。
具體實(shí)施方式
以下結(jié)合附圖,將對(duì)本發(fā)明的較佳實(shí)施例進(jìn)行較為詳細(xì)的說(shuō)明。
如圖1所示,本發(fā)明主要包括針對(duì)內(nèi)源威脅的預(yù)測(cè)、預(yù)防、監(jiān)測(cè)、響應(yīng)等模塊。
各模塊之間相互聯(lián)動(dòng),預(yù)測(cè)模塊的輸出是預(yù)防模塊的輸入,預(yù)防模塊的輸出作用于監(jiān)測(cè)模塊,監(jiān)測(cè)模塊的輸出與響應(yīng)模塊的輸入,響應(yīng)模塊的輸出作用于預(yù)測(cè)模塊。
本發(fā)明實(shí)現(xiàn)的具體步驟如下:步驟A對(duì)內(nèi)源威脅進(jìn)行預(yù)測(cè),包括內(nèi)部設(shè)備安全風(fēng)險(xiǎn)評(píng)估子模塊、內(nèi)源攻擊風(fēng)險(xiǎn)評(píng)估子模塊、失泄密風(fēng)險(xiǎn)評(píng)估子模塊和竊密攻擊風(fēng)險(xiǎn)評(píng)估子模塊等;
步驟B對(duì)內(nèi)源威脅進(jìn)行預(yù)防,包括基于設(shè)備漏洞的風(fēng)險(xiǎn)緩解子模塊、基于內(nèi)源攻擊技術(shù)的風(fēng)險(xiǎn)緩解子模塊、失泄密安全風(fēng)險(xiǎn)緩解子模塊和基于安全設(shè)備聯(lián)動(dòng)的風(fēng)險(xiǎn)緩解子模塊等;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京經(jīng)緯信安科技有限公司,未經(jīng)北京經(jīng)緯信安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710784489.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用于表達(dá)抗體的真菌突變體的用途
- 多種語(yǔ)言和版本的非破壞性基于文件的原版制作
- 產(chǎn)生內(nèi)源標(biāo)記的蛋白的方法
- 一種基于動(dòng)態(tài)目標(biāo)防御的內(nèi)源威脅防御設(shè)備
- 產(chǎn)生內(nèi)源標(biāo)記的蛋白的方法
- 一種測(cè)定草內(nèi)源激素的方法
- 一種特異性識(shí)別內(nèi)源標(biāo)記物Brdu的單克隆抗體的篩選方法
- 一種確定內(nèi)源光信號(hào)去噪算法的方法
- 一種在活體血管內(nèi)構(gòu)建細(xì)胞核微流泵的方法
- 非內(nèi)源的被組成型活化的人G蛋白偶聯(lián)的受體
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹(shù)的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法





