[發明專利]基于大數據分析的威脅資產的排名方法和裝置在審
| 申請號: | 201710832026.6 | 申請日: | 2017-09-15 |
| 公開(公告)號: | CN107562929A | 公開(公告)日: | 2018-01-09 |
| 發明(設計)人: | 許鑫;楊磊 | 申請(專利權)人: | 北京安點科技有限責任公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 北京匯信合知識產權代理有限公司11335 | 代理人: | 王秀麗 |
| 地址: | 100000 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 數據 分析 威脅 資產 排名 方法 裝置 | ||
1.一種基于大數據分析的威脅資產的排名方法,所述方法包括:
接收工業網絡數據,并對所述工業網絡數據進行處理,其中,所述工業網絡數據為以互聯網形式采集并傳輸的包含多種工業的資產數據;
對基于所述資產數據處理后生成的威脅資產進行計算與排名,并將排名后的結果進行反饋與顯示。
2.根據權利要求1所述的方法,其中,所述接收工業網絡數據包括:在預設周期內,由固定采集設備或移動采集設備完成對所述工業網絡數據的采集。
3.根據權利要求1所述的方法,其中,對所述工業網絡數據進行處理包括:根據預設的所述資產數據的多種屬性對所述資產數據進行威脅判定,并生成受影響資產的關聯關系以及威脅類型評分,其中,所述多種屬性包括:資產白名單、行為白名單以及威脅特征庫;
根據所述受影響資產的所述關聯關系以及所述威脅類型評分判斷所述資產數據為非擴散性威脅資產還是擴散性威脅資產。
4.根據權利要求3所述的方法,其中,所述非擴散性威脅資產為針對目標資產的威脅資產。
5.根據權利要求3所述的方法,其中,所述擴散性威脅資產為在攻擊目標資產后還繼續攻擊其他資產的威脅資產或者基于當前目標資產攻擊其它資產的威脅資產。
6.根據權利要求1所述的方法,其中,所述對基于所述資產數據處理后生成的威脅資產進行計算與排名包括:對擴散性威脅資產,以資產作為結點,以從源資產到目的資產的威脅值作為邊,通過采用PageRank算法進行資產威脅積分計算;
根據預設時間段內獲取的PageRank積分、威脅路徑以及威脅類型,進行增量計算,生成排名評分。
7.根據權利要求6所述的方法,其中,所述PageRank算法還包括:判定所述資產為新增節點,則根據與新增節點有關的所有節點計算新增節點的PageRank積分;或判定所述以從源資產到目的資產的威脅值如果為新增邊,則更新所有在該節點的威脅路徑上之后所有節點的對應PageRank積分;或判定所述以從源資產到目的資產的威脅值作為邊,如果該邊為已存在的邊但威脅積分存在變化,則更新威脅路徑上之后所有節點的積分。
8.一種計算機可讀存儲介質,其中,所述計算機可讀存儲介質上存儲有計算機程序,所述計算機程序被處理器執行時實現如權利要求1-7任一項所述的方法。
9.一種基于大數據分析的威脅資產的排名裝置,所述裝置包括:
接收模塊,用于接收工業網絡數據,其中,所述工業網絡數據以互聯網形式采集并傳輸的包含多種工業的資產數據;
處理模塊,用于對所述工業網絡數據進行處理;
計算排名模塊,用于對基于所述資產數據處理后生成的威脅資產進行計算與排名;
反饋與顯示模塊,用于將排名后的結果進行反饋與顯示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安點科技有限責任公司,未經北京安點科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710832026.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種CCMI文本特征選擇方法
- 下一篇:操作行為數據的處理方法及裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





