[發(fā)明專利]威脅處理方法、裝置、設(shè)備和可讀存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202010049686.9 | 申請日: | 2020-01-16 |
| 公開(公告)號: | CN111277585B | 公開(公告)日: | 2022-09-30 |
| 發(fā)明(設(shè)計)人: | 郭振乾;蔣世齊;黎子流;王瑞芹 | 申請(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511 |
| 代理公司: | 深圳市世紀(jì)恒程知識產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 魏蘭 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 威脅 處理 方法 裝置 設(shè)備 可讀 存儲 介質(zhì) | ||
本發(fā)明公開了一種威脅處理方法,該方法包括:當(dāng)終端請求流量時,獲取對應(yīng)的請求域名;判斷所述請求域名是否為惡意域名;若所述請求域名為惡意域名,則獲取所述終端請求流量的對象對應(yīng)的對象信息;根據(jù)所述對象信息的威脅分析結(jié)果發(fā)送處置指令,以使所述終端按照所述處置指令進(jìn)行對象處理。本發(fā)明還公開了一種威脅處理裝置、威脅處理設(shè)備和可讀存儲介質(zhì)。本發(fā)明旨在從根源解決威脅問題,提高威脅處理的可靠性。
技術(shù)領(lǐng)域
本發(fā)明涉及信息技術(shù)領(lǐng)域,尤其涉及威脅處理方法、威脅處理裝置、空調(diào)器和可讀存儲介質(zhì)。
背景技術(shù)
為了保證信息安全,目前的網(wǎng)絡(luò)設(shè)備均會采用一些保護(hù)機制對信息安全產(chǎn)生影響的威脅進(jìn)行處理。
目前在對終端請求上網(wǎng)時的威脅處理時,對上網(wǎng)流量中的病毒文件、CC服務(wù)器外連、釣魚網(wǎng)站等惡意外聯(lián)行為進(jìn)行攔截,然而這樣僅僅是防止了外聯(lián),但對已經(jīng)存在終端中發(fā)起惡意外聯(lián)的進(jìn)程或文件并未有進(jìn)行處理,無法及時從根源解決威脅問題。
上述內(nèi)容僅用于輔助理解本發(fā)明的技術(shù)方案,并不代表承認(rèn)上述內(nèi)容是現(xiàn)有技術(shù)。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種威脅處理方法,旨在從根源解決威脅問題,提高威脅處理的可靠性。
為實現(xiàn)上述目的,本發(fā)明提供一種威脅處理方法,所述威脅處理方法包括以下步驟:
當(dāng)終端請求流量時,獲取對應(yīng)的請求域名;
判斷所述請求域名是否為惡意域名;
若所述請求域名為惡意域名,則獲取所述終端請求流量的對象對應(yīng)的對象信息;
根據(jù)所述對象信息的威脅分析結(jié)果發(fā)送處置指令,以使所述終端按照所述處置指令進(jìn)行對象處理。
可選地,所述獲取所述終端請求流量的對象對應(yīng)的對象信息的步驟包括:
獲取所述終端對應(yīng)的終端標(biāo)識信息;
發(fā)送所述終端標(biāo)識信息和所述請求域名至所述終端對應(yīng)的終端管控模塊;
獲取所述終端管控模塊基于所述終端標(biāo)識信息和所述請求域名進(jìn)行溯源舉證后返回的所述對象信息。
可選地,所述獲取所述終端請求流量的對象對應(yīng)的對象信息的步驟包括:
獲取所述終端對應(yīng)的終端標(biāo)識信息;
將所述終端標(biāo)識信息和所述請求域名,作為所述終端請求流量的對象對應(yīng)的對象信息。
可選地,所述根據(jù)所述對象信息的威脅分析結(jié)果發(fā)送處置指令的步驟包括:
獲取所述對象信息對應(yīng)的威脅狀態(tài)信息,獲取所述對象信息對應(yīng)的殺毒結(jié)果;
根據(jù)所述威脅狀態(tài)信息和殺毒結(jié)果,分析所述終端上的目標(biāo)對象及其對應(yīng)的處置方式;
按照所述處置方式發(fā)送所述處置指令。
可選地,所述根據(jù)所述威脅狀態(tài)信息和殺毒結(jié)果,分析所述終端上的目標(biāo)對象及其對應(yīng)的處置方式的步驟包括:
將所述殺毒結(jié)果中高危的對象、或所述威脅狀態(tài)信息中屬于黑名單的對象,確定為第一目標(biāo)對象,確定所述第一目標(biāo)對象對應(yīng)的處置方式為隔離;
將在所述殺毒結(jié)果中安全、且在所述威脅狀態(tài)信息中屬于白名單的對象,確定為第二目標(biāo)對象,確定所述第二目標(biāo)對象對應(yīng)的處置方式為信任;
在所述殺毒結(jié)果和所述威脅狀態(tài)信息中,將除所述第一目標(biāo)對象和所述第二目標(biāo)對象以外的對象,確定為第三目標(biāo)對象,確定所述第三目標(biāo)對象對應(yīng)的處置方式為持續(xù)觀察。
可選地,所述獲取所述對象信息對應(yīng)的威脅狀態(tài)信息的步驟包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010049686.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 威脅處理方法及系統(tǒng)、聯(lián)動客戶端、安全設(shè)備及主機
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動終端安全威脅評估方法
- 一種云平臺下租戶安全威脅告警系統(tǒng)及其實現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評估方法、裝置及存儲介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動隔離方法及系統(tǒng)
- 一種威脅情報防御方法和系統(tǒng)
- 基于態(tài)勢感知告警的威脅評估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計算機可讀介質(zhì)
- 一種威脅情報的評價方法、裝置、設(shè)備及存儲介質(zhì)





