[發(fā)明專利]一種安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法及系統有效
| 申請?zhí)枺?/td> | 201811328573.1 | 申請日: | 2018-11-09 |
| 公開(公告)號: | CN109672663B | 公開(公告)日: | 2022-03-25 |
| 發(fā)明(設計)人: | 陳建勇;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 杭州賽科專利代理事務所(普通合伙) 33230 | 代理人: | 郭薇;馮年群 |
| 地址: | 310052 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 威脅 事件 閉環(huán) 網絡 安全監(jiān)管 方法 系統 | ||
1.一種安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法,其特征在于:所述方法包括以下步驟:
步驟1:安全檢測模塊對用戶網站進行安全檢測;所述安全檢測包括:
對網站進行周期性的安全漏洞和安全事件檢測;
按照威脅事件類型,開展專題安全檢測,排查網絡監(jiān)管區(qū)域內的任一應用系統的問題;
根據最新事件進行安全威脅檢測;
步驟2:審核步驟1中檢測到的安全威脅事件,根據安全威脅事件的等級,確認安全事件存在且需要進行通報至下級單位整改的,設置當前安全威脅事件的狀態(tài)標簽碼為“待通報”,生成告警信息,進行下一步,否則,返回步驟1;
步驟3:根據告警信息查詢預先錄入的告警聯系人,將告警信息發(fā)送至所述告警聯系人,將安全威脅事件的狀態(tài)標簽碼設置為“待處置”;
步驟4:告警聯系人接收告警信息,對安全威脅事件進行處置,并將處置信息和結果提交至上級監(jiān)管單位進行審核,將安全威脅事件的狀態(tài)標簽碼設置為“待審核”;
步驟5:上級監(jiān)管單位審核下級提交的安全威脅事件的處置信息和結果,判斷安全威脅事件是否已經有效處置,如是,將安全威脅事件的狀態(tài)標簽碼設置為“已修復”,進行下一步,否則,重復步驟3;
步驟6:對若干安全事件進行定向安全跟蹤,所述若干安全事件為狀態(tài)標簽碼為“已修復”的安全威脅事件中修復方式為“開啟網絡訪問控制”的安全事件;如果安全威脅事件重復出現,則返回步驟3,否則安全監(jiān)管結束。
2.根據權利要求1所述的一種安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法,其特征在于:所述步驟3中,告警信息通過短信和/或郵件和/或微信發(fā)送至告警聯系人。
3.根據權利要求1所述的一種安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法,其特征在于:所述步驟6中,修復完成后收集所有數據,匯總分析各下級單位的事件處置率、處置速度和處置能力,形成量化數據。
4.一種采用權利要求1~3之一所述的安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法的網絡安全監(jiān)管系統,其特征在于:所述系統包括:
一用于預先錄入每個單位的聯系人及聯系人信息以便接收通知的聯系人管理模塊;
一用于對用戶網站的安全問題進行檢測的安全檢測模塊;
一用于在發(fā)現安全問題后根據聯系人管理模塊的聯系人信息把告警信息發(fā)送給聯系人的通知模塊;
一用于提交處置、附件上傳處置說明及更新事件狀態(tài)標簽碼的反饋模塊;
一用于實時跟蹤反饋模塊中事件狀態(tài)標簽碼是否發(fā)生變化的跟蹤模塊。
5.根據權利要求4所述的安全威脅事件的閉環(huán)式網絡安全監(jiān)管方法的網絡安全監(jiān)管系統,其特征在于:所述聯系人信息包括聯系人的手機號和/或郵箱和/或微信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811328573.1/1.html,轉載請聲明來源鉆瓜專利網。





