[發明專利]網絡安全應急能力確定方法、裝置及電子設備有效
| 申請號: | 201910811728.5 | 申請日: | 2019-08-29 |
| 公開(公告)號: | CN110535859B | 公開(公告)日: | 2021-12-14 |
| 發明(設計)人: | 楊冀龍 | 申請(專利權)人: | 北京知道創宇信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 楊奇松 |
| 地址: | 100000 北京市朝陽區阜*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 應急 能力 確定 方法 裝置 電子設備 | ||
本申請提供一種網絡安全應急能力確定方法、裝置及電子設備,涉及計算機網絡技術領域。該方法包括:確定網絡區域是否受到范圍性的網絡漏洞攻擊;在確定網絡區域受到范圍性的網絡漏洞攻擊時,周期性地向網絡區域內的網絡設備發送漏洞探測包;接收網絡設備返回的用于響應漏洞探測包的響應信息;基于響應信息確定網絡區域內存在漏洞的網絡設備的設備數量;基于設備數量確定網絡區域內存在漏洞的網絡設備所占的比例降低至預設比例時所需的時長;基于時長確定網絡區域的網絡安全應急能力。通過網絡區域真實遭受漏洞攻擊時的應急反應情況的相關數據判定其網絡安全應急能力,提高了網絡完全應急能力判定的準確性和真實性。
技術領域
本申請涉及計算機網絡技術領域,具體而言,涉及一種網絡安全應急能力確定方法、裝置及電子設備。
背景技術
隨著計算機網絡的迅速發展,越來越多的基礎設施、生活必備設施均依賴網絡運行,網絡已經成為人們生活必不可少的部分。因此,網絡安全是如今保證各地區平穩運行的重要條件,而計算機系統中的網絡漏洞則對網絡安全造成了極大的威脅。但是現有的漏洞檢測方式通常是在人為設計模擬的環境下進行漏洞檢測,無法體現真實的漏洞攻擊場景下的網絡安全應急能力,存在準確性、真實性較差的問題。
發明內容
有鑒于此,本申請實施例的目的在于提供一種網絡安全應急能力確定方法、裝置及電子設備,以改善現有技術中存在的網絡安全應急能力檢測準確性、真實性較差的問題。
本申請實施例提供了一種網絡安全應急能力確定方法,所述方法包括:確定網絡區域是否受到范圍性的網絡漏洞攻擊;在確定所述網絡區域受到范圍性的網絡漏洞攻擊時,周期性地向所述網絡區域內的網絡設備發送第一漏洞探測數據包;接收所述網絡區域內的網絡設備返回的用于響應所述第一漏洞探測數據包的第一漏洞探測響應信息;基于所述第一漏洞探測響應信息確定所述網絡區域內存在漏洞的網絡設備的設備數量;基于所述設備數量確定所述網絡區域內存在漏洞的網絡設備所占的比例降低至第一預設比例時所需的第一時長;基于所述第一時長確定所述網絡區域的網絡安全應急能力。
通過上述實施方式,在網絡區域受到網絡漏洞攻擊的真實情形下,通過漏洞探測方式確定該網絡區域存在漏洞的網絡設備隨時間的變化,基于存在漏洞的網絡設備的占比降低至預設比例的時長確定該網絡區域的網絡安全應急能力,從而在真實的漏洞攻擊情況下實現了網絡安全應急能力的檢測,提高了網絡安全應急能力判定的真實性和準確性。
可選地,所述確定網絡區域是否受到范圍性的網絡漏洞攻擊,包括:周期性地向所述網絡區域內的網絡設備發送第二漏洞探測數據包;接收所述網絡區域內的網絡設備返回的用于響應所述第二漏洞探測數據包的第二漏洞探測響應信息;在所述第二漏洞探測響應信息表征所述網絡區域內存在漏洞的網絡設備所占的比例達到第二預設比例時,確定所述網絡區域受到范圍性的網絡漏洞攻擊。
在上述實現方式中,通過漏洞探測方式獲取存在漏洞的網絡設備所占比例,再確定網絡區域是否受到網絡漏洞攻擊,以確定網絡安全應急能力判定是在真實的網絡漏洞攻擊情形下進行,保證了判定真實性。
可選地,所述周期性地向所述網絡區域內的網絡設備發送第一漏洞探測數據包,包括:確定所述網絡漏洞攻擊的漏洞類型;周期性地向所述網絡區域內的網絡設備發送針對所述漏洞類型的第一漏洞探測數據包。
可選地,所述確定所述網絡漏洞攻擊的漏洞類型,包括:周期性地向所述網絡區域內的網絡設備發送針對各種類型的第三漏洞探測數據包;接收所述網絡區域內的網絡設備返回的用于響應所述第三漏洞探測數據包的第三漏洞探測響應信息;基于所述第三漏洞探測響應信息確定在預設時長內存在漏洞的網絡設備所占的比例超過預設閾值的第一漏洞類型;將所述第一漏洞類型作為所述網絡漏洞攻擊的漏洞類型。
在上述實現方式中,針對網絡漏洞攻擊的漏洞類型發送漏洞探測數據包,提高了探測準確性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京知道創宇信息技術股份有限公司,未經北京知道創宇信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910811728.5/2.html,轉載請聲明來源鉆瓜專利網。





