[發明專利]網絡攻擊追蹤方法、裝置、電子設備及可讀存儲介質有效
| 申請號: | 201911152317.6 | 申請日: | 2019-11-20 |
| 公開(公告)號: | CN110830500B | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 姚善;楊圣峰 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 張磊 |
| 地址: | 100000 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 攻擊 追蹤 方法 裝置 電子設備 可讀 存儲 介質 | ||
本申請提供一種網絡攻擊追蹤方法、裝置、電子設備及可讀存儲介質,涉及網絡通信領域。該方法包括:接收用戶的追蹤請求,所述追蹤請求包括追蹤參數;根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件;針對所述網絡攻擊事件和支撐數據進行交叉分析,獲得對網絡攻擊的描述信息,其中,所述支撐數據為除所述網絡數據以外的與網絡攻擊相關的分析數據。該方案通過先利用網絡數據檢索出與追蹤參數相關的網絡攻擊事件,然后再與其他與網絡攻擊相關的支撐數據進行交叉數據,如此參與網絡攻擊分析的數據源較多,進而可實現對網絡攻擊更全面的分析。
技術領域
本申請涉及網絡通信領域,具體而言,涉及一種網絡攻擊追蹤方法、裝置、電子設備及可讀存儲介質。
背景技術
近年來,隨著互聯網網絡的高速發展,基于互聯網的信息也成井噴狀態增加,很多不法信息也夾雜在其中不斷增長。
為了對這些不法信息進行追蹤,目前采用的方法是直接基于原始流量數據進行分析,但是這種情況下只能分析出原始流量數據中哪些數據是異常數據,對網絡攻擊的分析不全面,分析效果不好。
發明內容
本申請實施例的目的在于提供一種網絡攻擊追蹤方法、裝置、電子設備及可讀存儲介質,用以改善現有技術中用于網絡攻擊分析的數據較少導致分析不全面,效果不好的問題。
第一方面,本申請實施例提供了一種網絡攻擊追蹤方法,所述方法包括:接收用戶的追蹤請求,所述追蹤請求包括追蹤參數;根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件;針對所述網絡攻擊事件和支撐數據進行交叉分析,獲得對網絡攻擊的描述信息,其中,所述支撐數據為除所述網絡數據以外的與網絡攻擊相關的分析數據。
在上述實現過程中,通過先利用網絡數據檢索出與追蹤參數相關的網絡攻擊事件,然后再與其他與網絡攻擊相關的支撐數據進行交叉數據,如此參與網絡攻擊分析的數據源較多,進而可實現對網絡攻擊更全面的分析。
可選地,所述根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件,包括:根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的初始網絡攻擊事件;將所述初始網絡攻擊事件按照預設聚合規則進行聚合,獲得符合所述聚合規則的所述網絡攻擊事件。
在上述實現過程中,通過對初始網絡攻擊事件按照預設聚合規則進行聚合,以便在后續進行網絡攻擊分析時,減少分析的數據量,提高分析效率。
可選地,在所述追蹤參數為多個時,所述追蹤請求中包括封裝的多個追蹤參數,所述根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件,包括:對所述封裝的多個追蹤參數進行拆解,確定各個追蹤參數;根據各個追蹤參數分別在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件。
在上述實現過程中,在追蹤參數包括多個時,可以先將多個追蹤參數進行封裝,以便于用戶可以將多個追蹤參數一起發送,進而在利用追蹤參數進行數據查找時,可以同時針對多個追蹤參數分別進行查找,提高了查找效率。
可選地,所述根據所述追蹤參數在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件,包括:根據所述追蹤參數確定追蹤模式;按照所述追蹤模式在預存儲的網絡數據中查找與所述追蹤參數相關的網絡攻擊事件。
在上述實現過程中,可以根據實際需求針對追蹤參數設置對應的追蹤模式,更加靈活。
可選地,所述追蹤模式為單次追蹤、定時追蹤或實時追蹤。
可選地,所述網絡數據包括原始網絡流量數據、情報數據、告警數據、歷史結論數據中的至少一種。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911152317.6/2.html,轉載請聲明來源鉆瓜專利網。





