[發(fā)明專利]確定業(yè)務安全風險的方法、電子設備及計算機存儲介質有效
| 申請?zhí)枺?/td> | 201910368658.0 | 申請日: | 2019-05-05 |
| 公開(公告)號: | CN110213236B | 公開(公告)日: | 2022-09-27 |
| 發(fā)明(設計)人: | 于秀梅;張杰 | 申請(專利權)人: | 深圳市騰訊計算機系統(tǒng)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京市立方律師事務所 11330 | 代理人: | 張筱寧 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 確定 業(yè)務 安全 風險 方法 電子設備 計算機 存儲 介質 | ||
本申請涉及信息安全技術領域,公開了一種確定業(yè)務安全風險的方法、電子設備及計算機可讀存儲介質,其中,確定業(yè)務安全風險的方法包括:采集業(yè)務安全系統(tǒng)系統(tǒng)的運行數(shù)據(jù),并根據(jù)運行數(shù)據(jù)獲取對業(yè)務安全系統(tǒng)進行攻擊的相關信息,相關信息包括攻擊者信息、攻擊利用的資源信息、攻擊方法、攻擊原因中的至少一項;接著對運行數(shù)據(jù)進行分析處理,確定攻擊對業(yè)務安全系統(tǒng)造成的業(yè)務損失信息;接著基于相關信息與業(yè)務損失信息,確定攻擊的風險評估信息。本申請實施例的方法,可以全方位了解和感知攻擊者,協(xié)助改善攻擊者和防守者處于不對等地位的局面,能夠及時對業(yè)務安全系統(tǒng)的情境態(tài)勢進行有效監(jiān)控,確定可能存在的風險,從而針對性地制定風控策略。
技術領域
本申請涉及信息安全技術領域,具體而言,本申請涉及一種確定業(yè)務安全風險方法、電子設備及計算機存儲介質。
背景技術
隨著計算機及互聯(lián)網(wǎng)技術的迅猛發(fā)展,網(wǎng)絡規(guī)模的不斷擴大,網(wǎng)絡拓撲結構變得越來越復雜,監(jiān)測網(wǎng)絡威脅行為的難度又上升了一個等級,雖然目前防火墻和入侵檢測技術的應用已經(jīng)非常普遍,但是面對著攻擊手段的日趨多樣化和網(wǎng)絡安全要求的不斷提高,檢測已經(jīng)發(fā)生的入侵,已經(jīng)不能滿足計算機安全的要求。
尤其在業(yè)務安全對抗場景中,通常防守者在明,攻擊者在暗,導致業(yè)務安全的風險控制常常處于不利位置,而且攻擊者有專業(yè)團隊和團伙、充裕的攻擊準備和移動時間,同時也具備成熟的工具和完善的服務支持,致使業(yè)務安全對抗場景中攻擊者與防守者間處于不對等地位的局面,于是亟需一種改變這個局面的方法。
發(fā)明內(nèi)容
本申請的目的旨在至少能解決上述的技術缺陷之一,特提出以下技術方案:
一方面,提供了一種確定業(yè)務安全風險的方法,包括:
采集業(yè)務安全系統(tǒng)的運行數(shù)據(jù),并根據(jù)所述運行數(shù)據(jù)獲取對業(yè)務安全系統(tǒng)進行攻擊的相關信息,相關信息包括攻擊者信息、攻擊利用的資源信息、攻擊方法、攻擊原因中的至少一項;
對所述運行數(shù)據(jù)進行分析處理,確定攻擊對業(yè)務安全系統(tǒng)造成的業(yè)務損失信息;
基于相關信息與業(yè)務損失信息,確定攻擊的風險評估信息。
在一種可能的實現(xiàn)方式中,攻擊者信息包括以下至少一項:
攻擊者的數(shù)量;攻擊者的團伙信息;各個攻擊者分別對應的角色信息;各個攻擊者間的協(xié)作信息;
攻擊者的團伙信息包括以下至少一項:團伙數(shù)量;團伙間的關聯(lián)關系。
在另一種可能的實現(xiàn)方式中,根據(jù)運行數(shù)據(jù)獲取對業(yè)務安全系統(tǒng)進行攻擊的攻擊者信息,包括:
對運行數(shù)據(jù)進行分析處理,得到相應的人員相關信息;
基于人員相關信息,通過第一預定渠道獲取對業(yè)務安全系統(tǒng)進行攻擊的至少一個攻擊者的聯(lián)系信息;
根據(jù)各個攻擊者的聯(lián)系信息,在各個攻擊者分別對應的預定社交關系網(wǎng)中進行染色處理,得到各攻擊者分別屬于的團伙及團伙信息。
在另一種可能的實現(xiàn)方式中,根據(jù)各個攻擊者的聯(lián)系信息,在各個攻擊者分別對應的預定社交關系網(wǎng)中進行染色處理,得到各攻擊者分別屬于的團伙及團伙信息,包括:
在攻擊者的預定社交關系網(wǎng)中,根據(jù)預定染色總階數(shù),在每一染色階數(shù)中確定與上一染色階數(shù)中的第一攻擊者的關聯(lián)度大于或等于預定閾值的第二攻擊者;
確定第一攻擊者與第二攻擊者屬于同一團伙。
在另一種可能的實現(xiàn)方式中,根據(jù)運行數(shù)據(jù)獲取對業(yè)務安全系統(tǒng)進行攻擊利用的資源信息,包括:
對運行數(shù)據(jù)進行分析處理,得到相應的網(wǎng)絡設備操作數(shù)據(jù);
基于網(wǎng)絡設備操作數(shù)據(jù),通過第二預定渠道獲取對業(yè)務安全系統(tǒng)進行攻擊利用的各種資源類型;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市騰訊計算機系統(tǒng)有限公司,未經(jīng)深圳市騰訊計算機系統(tǒng)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910368658.0/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 一種在有線智能網(wǎng)中實現(xiàn)直播業(yè)務的方法
- 業(yè)務路由方法、業(yè)務路由器、客戶端設備及業(yè)務網(wǎng)絡系統(tǒng)
- 一種移動業(yè)務消息路由的方法、系統(tǒng)和設備
- 業(yè)務處理方法、設備和系統(tǒng)
- 業(yè)務編排方法及裝置、業(yè)務發(fā)放方法及裝置
- 業(yè)務限流方法及業(yè)務限流裝置
- 一種信息推薦方法、裝置及存儲介質
- 一種基于業(yè)務事件的頁面展示方法、裝置和電子設備
- 業(yè)務編排方法及裝置、業(yè)務發(fā)放方法及裝置
- 一種安全業(yè)務的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





