[發(fā)明專利]基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010328639.8 | 申請日: | 2020-04-23 |
| 公開(公告)號: | CN111711599A | 公開(公告)日: | 2020-09-25 |
| 發(fā)明(設(shè)計)人: | 余精彩 | 申請(專利權(quán))人: | 北京凌云信安科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市京大律師事務(wù)所 11321 | 代理人: | 方曉明 |
| 地址: | 102206 北京市昌平區(qū)沙*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 多元 海量 數(shù)據(jù) 融合 關(guān)聯(lián) 分析 安全 態(tài)勢 感知 系統(tǒng) | ||
1.一種基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,包括:
資產(chǎn)管理模塊,用于對系統(tǒng)資產(chǎn)的屬性進(jìn)行識別管理;
流量分析模塊,用于采集并還原網(wǎng)絡(luò)中的流量數(shù)據(jù),將原始的網(wǎng)絡(luò)全流量轉(zhuǎn)化為以會話session方式記錄的格式化全流量,并且加密傳輸給平臺進(jìn)行存儲和分析;
日志審計模塊,用于主動采集或被動接收網(wǎng)絡(luò)中的日志數(shù)據(jù),并進(jìn)行歸一化處理;
威脅誘捕模塊,用于捕獲內(nèi)網(wǎng)中的橫向攻擊行為,以及內(nèi)網(wǎng)主機(jī)淪陷后發(fā)起的內(nèi)網(wǎng)橫向滲透攻擊行為,以便于向用戶實時發(fā)出告警異常行為;
終端安全模塊,用于實時將終端上的各種主機(jī)的行為日志數(shù)據(jù)發(fā)送至平臺進(jìn)行存儲、分析,并將相關(guān)告警信息推送到終端,協(xié)助終端進(jìn)行阻斷;
威脅情報模塊,用于實時提供最新的緊急漏洞、惡意域名庫、惡意URL庫、惡意IP庫信息;
漏洞管理模塊,用于掃描系統(tǒng)中存在的多種漏洞信息,通過關(guān)聯(lián)分析,形成脆弱性態(tài)勢感知;
關(guān)聯(lián)分析模塊,用于對采集到的信息進(jìn)行實時分析,匹配關(guān)聯(lián)規(guī)則,對異常行為產(chǎn)生告警;
態(tài)勢感知模塊,用于利用可視化技術(shù),對所述資產(chǎn)管理模塊、流量分析模塊、日志審計模塊、威脅誘捕模塊、終端安全模塊、威脅情報模塊、漏洞管理模塊和關(guān)聯(lián)分析模塊處理的數(shù)據(jù)進(jìn)行可視化展示,供用戶查看。
2.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng)采用B/S管理方式,由用戶利用瀏覽器通過SSL加密通道和系統(tǒng)WEB界面模塊進(jìn)行交互。
3.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述資產(chǎn)管理模塊識別管理的系統(tǒng)資產(chǎn)的屬性包括:資產(chǎn)的日志數(shù)、漏洞數(shù)、攻擊數(shù)、在線離線狀態(tài)。
4.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述終端安全模塊發(fā)送的主機(jī)的行為日志數(shù)據(jù)包括:終端詳情、賬號信息、端口詳情、進(jìn)程列表、軟件詳情,以實時檢測出系統(tǒng)弱口令、異常登錄、暴力破解、病毒木馬、網(wǎng)頁木馬、系統(tǒng)后門、文件篡改行為。
5.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述威脅情報模塊還用于支持用戶自定義威脅情報和第三方威脅情報的接入,以向用戶提供威脅情報管理。
6.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述漏洞管理模塊還用于對漏洞進(jìn)行處置狀態(tài)管理、處置任務(wù)工單下發(fā),實現(xiàn)漏洞的閉環(huán)管理。
7.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述態(tài)勢感知模塊提供資產(chǎn)風(fēng)險態(tài)勢感知大屏、日志管理態(tài)勢感知大屏、網(wǎng)絡(luò)攻擊態(tài)勢感知大屏、威脅誘捕態(tài)勢感知大屏。
8.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng)還用于提供級聯(lián)管理組件,用于面向用戶多分支單位進(jìn)行級聯(lián)部署及管理,以實現(xiàn)上、下級單位之間的信息同步和管控。
9.如權(quán)利要求1所述的基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng),其特征在于,所述基于多元海量數(shù)據(jù)融合關(guān)聯(lián)分析的安全態(tài)勢感知系統(tǒng)還用于采用報表和圖形的形式進(jìn)行統(tǒng)計分析,預(yù)定義、自定義和多角度多層次的分析各類數(shù)據(jù),實時生成日志審計報告、流量檢測報告、威脅誘捕報告。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京凌云信安科技有限公司,未經(jīng)北京凌云信安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010328639.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫海量數(shù)據(jù)比對的方法
- 基于云計算的海量數(shù)據(jù)訪問處理系統(tǒng)
- 一種實現(xiàn)海量數(shù)據(jù)離線分析的方法
- 一種海量矢量切片數(shù)據(jù)云存儲方法及系統(tǒng)
- 一種多源海量數(shù)據(jù)處理系統(tǒng)及方法
- 快速實現(xiàn)海量數(shù)據(jù)準(zhǔn)實時全量統(tǒng)計的方法、裝置及系統(tǒng)
- 一種海量數(shù)據(jù)分析系統(tǒng)及方法
- 在線繪制地圖海量線的方法
- 一種海量點數(shù)據(jù)聚合渲染方法、裝置、設(shè)備及存儲介質(zhì)
- 一種海量不確定XML數(shù)據(jù)存儲方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





