[發(fā)明專利]識(shí)別惡意網(wǎng)絡(luò)設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201780088260.0 | 申請(qǐng)日: | 2017-03-10 |
| 公開(公告)號(hào): | CN110431817B | 公開(公告)日: | 2022-05-03 |
| 發(fā)明(設(shè)計(jì))人: | D·M·S·扎沃阿德;P·德施 | 申請(qǐng)(專利權(quán))人: | 維薩國(guó)際服務(wù)協(xié)會(huì) |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 陳潔;錢慰民 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 識(shí)別 惡意 網(wǎng)絡(luò)設(shè)備 | ||
實(shí)施例提供了針對(duì)IP地址和/或網(wǎng)絡(luò)域確定惡意評(píng)分。例如,可以接收評(píng)估關(guān)于IP地址/網(wǎng)絡(luò)域的惡意活動(dòng)的請(qǐng)求。多個(gè)第三方系統(tǒng),以及在某些情況下是不同的第三方系統(tǒng)可以提供與IP地址和/或網(wǎng)絡(luò)域相關(guān)聯(lián)的惡意活動(dòng)信息。可以從惡意活動(dòng)信息提取特征集,并且可以從所提取的數(shù)據(jù)計(jì)算統(tǒng)計(jì)值并將其添加到特征集。可以將特征集提供給機(jī)器學(xué)習(xí)模型作為輸入,并且可以返回惡意評(píng)分/分類。可根據(jù)機(jī)器學(xué)習(xí)模型的輸出執(zhí)行補(bǔ)救措施。
背景技術(shù)
網(wǎng)絡(luò)防御中的一項(xiàng)關(guān)鍵任務(wù)是評(píng)估由特定網(wǎng)絡(luò)設(shè)備(例如,網(wǎng)站)帶來的威脅,例如由互聯(lián)網(wǎng)協(xié)議(IP)地址和/或網(wǎng)絡(luò)域名所識(shí)別的威脅。涉及惡意網(wǎng)站的通信可能損害網(wǎng)絡(luò)。然而,由于IP地址和/或網(wǎng)絡(luò)域名的快速變化的行為,自動(dòng)評(píng)估網(wǎng)站的惡意或潛在惡意的嚴(yán)重性級(jí)別是有挑戰(zhàn)性的。常規(guī)網(wǎng)絡(luò)安全系統(tǒng)在以高保真度檢測(cè)網(wǎng)站的惡意方面不是太主觀就是不準(zhǔn)確。因此,當(dāng)前難以檢測(cè)到通信中涉及的IP地址和/或網(wǎng)絡(luò)域的惡意和可疑活動(dòng),或惡意或可疑活動(dòng)的可能性。因此,常規(guī)網(wǎng)絡(luò)安全系統(tǒng)關(guān)于檢測(cè)和預(yù)防能力以及整體安全態(tài)勢(shì)方面存在顯著缺陷。
發(fā)明內(nèi)容
本文中描述的實(shí)施例單獨(dú)地和共同地解決了上面描述的問題和其它問題。網(wǎng)絡(luò)安全系統(tǒng)可以計(jì)算已經(jīng)請(qǐng)求惡意活動(dòng)評(píng)估的網(wǎng)絡(luò)標(biāo)識(shí)符(例如IP地址、網(wǎng)絡(luò)域等)的惡意評(píng)分。為了計(jì)算此類評(píng)分,網(wǎng)絡(luò)安全系統(tǒng)可以從各種第三方服務(wù)器請(qǐng)求惡意活動(dòng)信息,第三方服務(wù)器例如威脅情報(bào)提供商、DNS提供商、黑名單提供商、網(wǎng)絡(luò)流量報(bào)告提供商和/或一個(gè)或多個(gè)防病毒報(bào)告提供商。網(wǎng)絡(luò)安全系統(tǒng)可以利用所接收的惡意活動(dòng)信息提取第一特征集,并計(jì)算第二特征集。這些特征可以輸入到機(jī)器學(xué)習(xí)模型中,先前已經(jīng)使用歷史惡意活動(dòng)信息的類似特征和已知的安全分類訓(xùn)練過該機(jī)器學(xué)習(xí)模型。利用機(jī)器學(xué)習(xí)模型,可以計(jì)算網(wǎng)絡(luò)標(biāo)識(shí)符的惡意評(píng)分。網(wǎng)絡(luò)安全系統(tǒng)或另一系統(tǒng)可根據(jù)惡意評(píng)分執(zhí)行各種補(bǔ)救措施(例如,影響網(wǎng)絡(luò)流量)。
其它實(shí)施例涉及與本文中所描述的方法相關(guān)聯(lián)的系統(tǒng)和非暫時(shí)性計(jì)算機(jī)可讀介質(zhì)。
可以參考以下具體實(shí)施方式和附圖來更好地了解本發(fā)明實(shí)施例的性質(zhì)和優(yōu)點(diǎn)。
附圖說明
圖1是根據(jù)一些實(shí)施例的用于確定網(wǎng)絡(luò)標(biāo)識(shí)符的惡意評(píng)分的系統(tǒng)的框圖。
圖2是根據(jù)一些實(shí)施例的用于確定網(wǎng)絡(luò)標(biāo)識(shí)符的惡意評(píng)分的示范性網(wǎng)絡(luò)安全系統(tǒng)的框圖。
圖3是能夠?qū)嵤┚W(wǎng)絡(luò)安全系統(tǒng)的至少一些實(shí)施例的示例性計(jì)算機(jī)架構(gòu)。
圖4A和圖4B是根據(jù)一些實(shí)施例圖示了根據(jù)初始網(wǎng)絡(luò)標(biāo)識(shí)符的集合確定相關(guān)網(wǎng)絡(luò)標(biāo)識(shí)符的示例性過程的流程圖。
圖5是根據(jù)一些實(shí)施例的圖3的參數(shù)確定引擎的示例性計(jì)算機(jī)架構(gòu),其能夠?qū)嵤┚W(wǎng)絡(luò)安全系統(tǒng)的至少一些方面。
圖6是根據(jù)一些實(shí)施例的圖3的決策引擎的示例性計(jì)算機(jī)架構(gòu),其能夠?qū)嵤┚W(wǎng)絡(luò)安全系統(tǒng)的至少一些方面。
圖7是根據(jù)一些實(shí)施例圖示了用于訓(xùn)練和更新機(jī)器學(xué)習(xí)模型的示例性過程的流程圖。
圖8示出了根據(jù)一些實(shí)施例的用于確定一個(gè)或多個(gè)網(wǎng)絡(luò)標(biāo)識(shí)符的惡意評(píng)分的示范性方法的流程圖。
術(shù)語
在討論本發(fā)明的一些實(shí)施例之前,對(duì)一些術(shù)語的描述可有助于理解本發(fā)明的實(shí)施例。
術(shù)語“客戶端計(jì)算機(jī)”通常指請(qǐng)求信息或服務(wù)的計(jì)算機(jī)。客戶端計(jì)算機(jī)可包括計(jì)算機(jī)(例如臺(tái)式計(jì)算機(jī))、移動(dòng)裝置(例如智能電話、膝上型計(jì)算機(jī)或平板計(jì)算機(jī))或可穿戴裝置(例如智能手表或活動(dòng)跟蹤器)。客戶端計(jì)算機(jī)可包括無線通信能力(例如Wi-Fi、藍(lán)牙或近場(chǎng)通信)。在一些實(shí)施例中,客戶端計(jì)算機(jī)可以與服務(wù)器計(jì)算機(jī)通信。在一些實(shí)施例中,第一客戶端計(jì)算機(jī)可能不能夠與服務(wù)器計(jì)算機(jī)通信,除非第二客戶端計(jì)算機(jī)為第一客戶端計(jì)算機(jī)充當(dāng)代理,發(fā)送和接收消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于維薩國(guó)際服務(wù)協(xié)會(huì),未經(jīng)維薩國(guó)際服務(wù)協(xié)會(huì)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780088260.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 惡意特征數(shù)據(jù)庫的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)設(shè)備管理方法、網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 報(bào)文轉(zhuǎn)發(fā)路徑確定方法及網(wǎng)絡(luò)設(shè)備、控制設(shè)備
- 在包含虛擬網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)環(huán)境中優(yōu)化路徑的方法、網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)可讀介質(zhì)
- 定位方法、裝置及系統(tǒng)
- 網(wǎng)絡(luò)設(shè)備配置方法和裝置
- 一種管理主從網(wǎng)絡(luò)設(shè)備的設(shè)備配置系統(tǒng)及方法
- 一種高效的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 一種網(wǎng)絡(luò)資產(chǎn)標(biāo)識(shí)方法及裝置
- 升級(jí)網(wǎng)絡(luò)設(shè)備的方法、裝置、存儲(chǔ)介質(zhì)以及電子設(shè)備
- 一種網(wǎng)絡(luò)設(shè)備的定位方法、計(jì)算機(jī)設(shè)備及介質(zhì)





