[發(fā)明專利]一種基于多因子融合的資產(chǎn)評分方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201811316088.2 | 申請日: | 2018-11-06 |
| 公開(公告)號(hào): | CN109376537B | 公開(公告)日: | 2020-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 姜鵬;范淵;莫凡;劉博 | 申請(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 李強(qiáng) |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 因子 融合 資產(chǎn) 評分 方法 系統(tǒng) | ||
1.一種基于多因子融合的資產(chǎn)評分方法,其特征在于,包括:
獲取待評估資產(chǎn)的告警日志和掃描報(bào)告;
按照預(yù)設(shè)因子評分規(guī)則對所述告警日志和所述掃描報(bào)告進(jìn)行因子評分,得到所述待評估資產(chǎn)的因子評分結(jié)果,其中,所述因子評分結(jié)果包括:告警因子評分結(jié)果,漏洞等級評分結(jié)果,所述告警因子評分結(jié)果包括:攻擊階段評分結(jié)果,告警等級評分結(jié)果,攻擊次數(shù)評分結(jié)果,攻擊時(shí)間評分結(jié)果,處置狀態(tài)評分結(jié)果;
基于所述因子評分結(jié)果計(jì)算所述待評估資產(chǎn)的綜合評分,進(jìn)而計(jì)算得到所述待評估資產(chǎn)的偽評分;其中,所述偽評分為中間過程的得分;
根據(jù)預(yù)設(shè)資產(chǎn)評分模型對所述偽評分進(jìn)行處理,得到所述待評估資產(chǎn)的目標(biāo)評分結(jié)果,其中,所述目標(biāo)評分結(jié)果用于表示所述待評估資產(chǎn)的風(fēng)險(xiǎn)分值;
根據(jù)預(yù)設(shè)資產(chǎn)評分模型對所述偽評分進(jìn)行處理包括:
判斷所述偽評分是否大于0;
如果所述偽評分大于0,則將所述偽評分作為所述待評估資產(chǎn)的目標(biāo)評分結(jié)果,并將所述待評估資產(chǎn)的標(biāo)識(shí)信息保存至第一目標(biāo)資產(chǎn)標(biāo)識(shí)集合中,其中,所述第一目標(biāo)資產(chǎn)標(biāo)識(shí)集合為偽評分大于0的資產(chǎn)標(biāo)識(shí)的集合;
如果所述偽評分不大于0,則將所述待評估資產(chǎn)的資產(chǎn)標(biāo)識(shí)保存至第二目標(biāo)資產(chǎn)標(biāo)識(shí)集合中,并根據(jù)所述第二目標(biāo)資產(chǎn)標(biāo)識(shí)集合中的各資產(chǎn)標(biāo)識(shí)的偽評分確定所述待評估資產(chǎn)的目標(biāo)評分結(jié)果,其中,所述第二目標(biāo)資產(chǎn)標(biāo)識(shí)集合為偽評分不大于0的資產(chǎn)標(biāo)識(shí)的集合。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,按照預(yù)設(shè)因子評分規(guī)則對所述告警日志和所述掃描報(bào)告進(jìn)行因子評分包括:
在每個(gè)所述告警日志中提取所述待評估資產(chǎn)的告警因子信息,其中,所述告警因子信息包括:攻擊階段信息,告警等級信息,預(yù)設(shè)時(shí)間內(nèi)的攻擊次數(shù)信息,攻擊時(shí)間信息,處置狀態(tài)信息;
將所述告警因子信息與對應(yīng)的預(yù)設(shè)告警因子評分表進(jìn)行匹配,得到所述待評估資產(chǎn)的每個(gè)所述告警日志的告警因子評分結(jié)果,其中,所述預(yù)設(shè)告警因子評分表包括:預(yù)設(shè)攻擊階段評分表,預(yù)設(shè)告警等級評分表,預(yù)設(shè)攻擊次數(shù)評分表,預(yù)設(shè)攻擊時(shí)間評分表,預(yù)設(shè)處置狀態(tài)評分表;
在所述掃描報(bào)告中提取所述待評估資產(chǎn)的漏洞等級信息;
將所述漏洞等級信息與預(yù)設(shè)漏洞等級評分表進(jìn)行匹配,得到所述待評估資產(chǎn)的漏洞等級評分結(jié)果;
將所述告警因子評分結(jié)果和所述漏洞等級評分結(jié)果作為所述待評估資產(chǎn)的因子評分結(jié)果。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,基于所述因子評分結(jié)果計(jì)算所述待評估資產(chǎn)的綜合評分包括:
通過告警評分計(jì)算算式計(jì)算所述待評估資產(chǎn)的每天的待確定告警評分,其中,表示待評估資產(chǎn)IPi第j天的待確定告警評分,表示所述待評估資產(chǎn)IPi的告警日志e的攻擊階段評分結(jié)果,表示所述待評估資產(chǎn)IPi的告警日志e的告警等級評分結(jié)果,表示所述待評估資產(chǎn)IPi的告警日志e的攻擊次數(shù)評分結(jié)果,表示所述待評估資產(chǎn)IPi的告警日志e的攻擊時(shí)間評分結(jié)果,表示所述待評估資產(chǎn)IPi的告警日志e的處置狀態(tài)評分結(jié)果,E表示所述待評估資產(chǎn)IPi第j天的告警日志集合;
根據(jù)所述待評估資產(chǎn)的每天的待確定告警評分和預(yù)設(shè)告警評分峰值確定所述待評估資產(chǎn)的每天的告警評分;
通過漏洞評分計(jì)算算式計(jì)算所述待評估資產(chǎn)的每天的待確定漏洞評分,其中,表示所述待評估資產(chǎn)IPi第j天的待確定漏洞評分,表示所述待評估資產(chǎn)IPi的漏洞v的漏洞等級評分結(jié)果,Vul表示所述待評估資產(chǎn)IPi第j天檢測到的漏洞集合;
根據(jù)所述待評估資產(chǎn)的每天的待確定漏洞評分和預(yù)設(shè)漏洞評分峰值確定所述待評估資產(chǎn)的每天的漏洞評分;
通過總評分計(jì)算算式計(jì)算所述待評估資產(chǎn)的每天的總評分,其中,表示所述待評估資產(chǎn)IPi第j天的總評分,表示所述待評估資產(chǎn)IPi第j天的告警評分,表示所述待評估資產(chǎn)IPi第j天的漏洞評分;
通過綜合評分計(jì)算算式計(jì)算所述待評估資產(chǎn)的綜合評分,其中,表示所述待評估資產(chǎn)IPi的綜合評分,表示所述待評估資產(chǎn)IPi第j天的漏洞評分。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811316088.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- Ⅶ因子多肽和Ⅷ因子多肽的聯(lián)合應(yīng)用
- VII因子多肽和IX因子多肽的聯(lián)合應(yīng)用
- 一種城鄉(xiāng)生態(tài)規(guī)劃的生態(tài)等級空間分區(qū)規(guī)劃控制方法
- 一種基于阿爾法散度的動(dòng)態(tài)PET圖像因子處理方法
- 一種設(shè)備綜合風(fēng)險(xiǎn)評估方法、裝置和電力系統(tǒng)
- 一種集群資源容量預(yù)測方法和裝置
- 一種計(jì)算因子植入方法、介質(zhì)及設(shè)備
- 一種規(guī)模組網(wǎng)環(huán)境TI-LFA可靠性評估測試方法
- 近地表品質(zhì)因子確定方法及系統(tǒng)
- 一種模擬凝血過程的教學(xué)模型
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測錄入評估系統(tǒng)





