[發(fā)明專(zhuān)利]一種基于多因子融合的資產(chǎn)評(píng)分方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201811316088.2 | 申請(qǐng)日: | 2018-11-06 |
| 公開(kāi)(公告)號(hào): | CN109376537B | 公開(kāi)(公告)日: | 2020-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 姜鵬;范淵;莫凡;劉博 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 李強(qiáng) |
| 地址: | 310000 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 因子 融合 資產(chǎn) 評(píng)分 方法 系統(tǒng) | ||
本發(fā)明提供了一種基于多因子融合的資產(chǎn)評(píng)分方法及系統(tǒng),該方法包括:獲取待評(píng)估資產(chǎn)的告警日志和掃描報(bào)告;按照預(yù)設(shè)因子評(píng)分規(guī)則對(duì)告警日志和掃描報(bào)告進(jìn)行因子評(píng)分,得到待評(píng)估資產(chǎn)的因子評(píng)分結(jié)果;基于因子評(píng)分結(jié)果計(jì)算待評(píng)估資產(chǎn)的綜合評(píng)分,進(jìn)而計(jì)算得到待評(píng)估資產(chǎn)的偽評(píng)分;根據(jù)預(yù)設(shè)資產(chǎn)評(píng)分模型對(duì)偽評(píng)分進(jìn)行處理,得到待評(píng)估資產(chǎn)的目標(biāo)評(píng)分結(jié)果,其中,目標(biāo)評(píng)分結(jié)果用于表示待評(píng)估資產(chǎn)的風(fēng)險(xiǎn)分值。本發(fā)明是通過(guò)多種因子融合對(duì)待評(píng)估資產(chǎn)進(jìn)行的評(píng)分,并且評(píng)分過(guò)程中采用了獨(dú)有的預(yù)設(shè)資產(chǎn)評(píng)分模型,使得最終得到的待評(píng)估資產(chǎn)的目標(biāo)評(píng)分結(jié)果更加真實(shí)客觀全面,緩解了現(xiàn)有的資產(chǎn)評(píng)分方法確定的評(píng)分結(jié)果無(wú)法客觀真實(shí)的反映風(fēng)險(xiǎn)信息的技術(shù)問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全的技術(shù)領(lǐng)域,尤其是涉及一種基于多因子融合的資產(chǎn)評(píng)分方法及系統(tǒng)。
背景技術(shù)
信息技術(shù)的快速發(fā)展和網(wǎng)絡(luò)空間的大范圍應(yīng)用,極大促進(jìn)了社會(huì)進(jìn)步和繁榮,但隨之信息安全問(wèn)題在信息化發(fā)展過(guò)程中日益突出。為防患未然,對(duì)設(shè)備觸發(fā)的安全告警以及資產(chǎn)漏洞進(jìn)行量化分析,從而實(shí)現(xiàn)企業(yè)各資產(chǎn)風(fēng)險(xiǎn)透明化,可以有針對(duì)性的對(duì)資產(chǎn)采取措施,從而有效的降低企業(yè)的資產(chǎn)損失。
現(xiàn)有的資產(chǎn)評(píng)分主要有以下方法:一種是定性評(píng)估,IBM公司的ISS X-Force采用定性的漏洞評(píng)估方法,主要從攻擊效果上來(lái)進(jìn)行區(qū)分,從而給出定性的評(píng)估結(jié)果。其弊端在于對(duì)漏洞的風(fēng)險(xiǎn)因素考慮較少,不能真實(shí)反映漏洞的風(fēng)險(xiǎn)等級(jí);另一種是基于安全漏洞的量化分析,目前較為流行的量化分析系統(tǒng)是由NIAC開(kāi)發(fā),F(xiàn)IRST維護(hù)的通用弱電評(píng)價(jià)系統(tǒng)(CVSS)。CVSS考慮了漏洞的三大因素:基本因素、暫時(shí)因素、環(huán)境因素,從而計(jì)算出一個(gè)在0到10范圍之間的分?jǐn)?shù),分?jǐn)?shù)越高說(shuō)明漏洞的危害等級(jí)越高。其中,基本因素反應(yīng)了漏洞本身對(duì)計(jì)算機(jī)信息系統(tǒng)完整性、可用性、機(jī)密性的危害情況;暫時(shí)因素反應(yīng)了時(shí)間對(duì)攻擊的影響;環(huán)境因素考慮了特定環(huán)境對(duì)安全的影響。其弊端在于只關(guān)注漏洞本身及環(huán)境因素,忽略了漏洞受關(guān)注的程度,從而導(dǎo)致漏洞評(píng)分參考價(jià)值降低。另外,CVSS評(píng)分中環(huán)境因素對(duì)基于受害企業(yè)的情況,評(píng)價(jià)主觀性、特殊性較強(qiáng),不能很好的體現(xiàn)出漏洞的客觀威脅。
綜上,現(xiàn)有的資產(chǎn)評(píng)分方法確定的評(píng)分結(jié)果無(wú)法客觀真實(shí)的反映風(fēng)險(xiǎn)信息。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種基于多因子融合的資產(chǎn)評(píng)分方法及系統(tǒng),以緩解現(xiàn)有的資產(chǎn)評(píng)分方法確定的評(píng)分結(jié)果無(wú)法客觀真實(shí)的反映風(fēng)險(xiǎn)信息的技術(shù)問(wèn)題。
第一方面,本發(fā)明實(shí)施例提供了一種基于多因子融合的資產(chǎn)評(píng)分方法,包括:
獲取待評(píng)估資產(chǎn)的告警日志和掃描報(bào)告;
按照預(yù)設(shè)因子評(píng)分規(guī)則對(duì)所述告警日志和所述掃描報(bào)告進(jìn)行因子評(píng)分,得到所述待評(píng)估資產(chǎn)的因子評(píng)分結(jié)果,其中,所述因子評(píng)分結(jié)結(jié)果包括:告警因子評(píng)分結(jié)果,漏洞等級(jí)評(píng)分結(jié)果,所述告警因子評(píng)分結(jié)果包括:攻擊階段評(píng)分結(jié)果,告警等級(jí)評(píng)分結(jié)果,攻擊次數(shù)評(píng)分結(jié)果,攻擊時(shí)間評(píng)分結(jié)果,處置狀態(tài)評(píng)分結(jié)果;
基于所述因子評(píng)分結(jié)果計(jì)算所述待評(píng)估資產(chǎn)的綜合評(píng)分,進(jìn)而計(jì)算得到所述待評(píng)估資產(chǎn)的偽評(píng)分;
根據(jù)預(yù)設(shè)資產(chǎn)評(píng)分模型對(duì)所述偽評(píng)分進(jìn)行處理,得到所述待評(píng)估資產(chǎn)的目標(biāo)評(píng)分結(jié)果,其中,所述目標(biāo)評(píng)分結(jié)果用于表示所述待評(píng)估資產(chǎn)的風(fēng)險(xiǎn)分值。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第一種可能的實(shí)施方式,其中,按照預(yù)設(shè)因子評(píng)分規(guī)則對(duì)所述告警日志和所述掃描報(bào)告進(jìn)行因子評(píng)分包括:
在每個(gè)所述告警日志中提取所述待評(píng)估資產(chǎn)的告警因子信息,其中,所述告警因子信息包括:攻擊階段信息,告警等級(jí)信息,預(yù)設(shè)時(shí)間內(nèi)的攻擊次數(shù)信息,攻擊時(shí)間信息,處置狀態(tài)信息;
將所述告警因子信息與對(duì)應(yīng)的預(yù)設(shè)告警因子評(píng)分表進(jìn)行匹配,得到所述待評(píng)估資產(chǎn)的每個(gè)所述告警日志的告警因子評(píng)分結(jié)果,其中,所述預(yù)設(shè)告警因子表包括:預(yù)設(shè)攻擊階段評(píng)分表,預(yù)設(shè)告警等級(jí)評(píng)分表,預(yù)設(shè)攻擊次數(shù)評(píng)分表,預(yù)設(shè)攻擊時(shí)間評(píng)分表,預(yù)設(shè)處置狀態(tài)評(píng)分表;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811316088.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- Ⅶ因子多肽和Ⅷ因子多肽的聯(lián)合應(yīng)用
- VII因子多肽和IX因子多肽的聯(lián)合應(yīng)用
- 一種城鄉(xiāng)生態(tài)規(guī)劃的生態(tài)等級(jí)空間分區(qū)規(guī)劃控制方法
- 一種基于阿爾法散度的動(dòng)態(tài)PET圖像因子處理方法
- 一種設(shè)備綜合風(fēng)險(xiǎn)評(píng)估方法、裝置和電力系統(tǒng)
- 一種集群資源容量預(yù)測(cè)方法和裝置
- 一種計(jì)算因子植入方法、介質(zhì)及設(shè)備
- 一種規(guī)模組網(wǎng)環(huán)境TI-LFA可靠性評(píng)估測(cè)試方法
- 近地表品質(zhì)因子確定方法及系統(tǒng)
- 一種模擬凝血過(guò)程的教學(xué)模型
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測(cè)錄入評(píng)估系統(tǒng)





