[發明專利]基于多元海量數據融合關聯分析的安全態勢感知系統在審
| 申請號: | 202010328639.8 | 申請日: | 2020-04-23 |
| 公開(公告)號: | CN111711599A | 公開(公告)日: | 2020-09-25 |
| 發明(設計)人: | 余精彩 | 申請(專利權)人: | 北京凌云信安科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市京大律師事務所 11321 | 代理人: | 方曉明 |
| 地址: | 102206 北京市昌平區沙*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 多元 海量 數據 融合 關聯 分析 安全 態勢 感知 系統 | ||
本發明提出了一種基于多元海量數據融合關聯分析的安全態勢感知系統,包括:資產管理模塊,用于對系統資產的屬性進行識別管理;流量分析模塊,用于采集并還原網絡中的流量數據,將原始的網絡全流量轉化為以會話session方式記錄的格式化全流量,并且加密傳輸給平臺進行存儲和分析;日志審計模塊,用于主動采集或被動接收網絡中的日志數據,并進行歸一化處理;威脅誘捕模塊,用于捕獲內網中的橫向攻擊行為;終端安全模塊,用于實時將終端上的各種主機的行為日志數據發送至平臺進行存儲、分析;威脅情報模塊,用于實時提供最新的緊急漏洞、惡意域名庫、惡意URL庫、惡意IP庫信息;漏洞管理模塊,用于掃描系統中存在的多種漏洞信息,通過關聯分析,形成脆弱性態勢感知。
技術領域
本發明涉及網絡安全技術領域,特別涉及一種基于多元海量數據融合關聯分析的安全態勢感知系統。
背景技術
隨著信息技術的不斷發展,新型的網絡安全威脅越來越突出,傳統以“防護”為主的安全體系面臨了極大挑戰。態勢感知能夠全面感知網絡安全威脅態勢、洞悉網絡及應用運行狀態,幫助安全人員采取針對性響應處置措施。
隨著《網絡安全法》和《國家網絡安全戰略》的相繼出臺,態勢感知被提升到了戰略高度,眾多大行業、大型企業都開始倡導、建設和積極應用態勢感知系統,以應對網絡空間安全嚴峻挑戰。
發明內容
本發明的目的旨在至少解決所述技術缺陷之一。
為此,本發明的目的在于提出一種基于多元海量數據融合關聯分析的安全態勢感知系統。
為了實現上述目的,本發明的實施例提供一種基于多元海量數據融合關聯分析的安全態勢感知系統,包括:
資產管理模塊,用于對系統資產的屬性進行識別管理;
流量分析模塊,用于采集并還原網絡中的流量數據,將原始的網絡全流量轉化為以會話 session方式記錄的格式化全流量,并且加密傳輸給平臺進行存儲和分析;
日志審計模塊,用于主動采集或被動接收網絡中的日志數據,并進行歸一化處理;
威脅誘捕模塊,用于捕獲內網中的橫向攻擊行為,以及內網主機淪陷后發起的內網橫向滲透攻擊行為,以便于向用戶實時發出告警異常行為;
終端安全模塊,用于實時將終端上的各種主機的行為日志數據發送至平臺進行存儲、分析,并將相關告警信息推送到終端,協助終端進行阻斷;
威脅情報模塊,用于實時提供最新的緊急漏洞、惡意域名庫、惡意URL庫、惡意IP庫信息;
漏洞管理模塊,用于掃描系統中存在的多種漏洞信息,通過關聯分析,形成脆弱性態勢感知;
關聯分析模塊,用于對采集到的信息進行實時分析,匹配關聯規則,對異常行為產生告警;
態勢感知模塊,用于利用可視化技術,對所述資產管理模塊、流量分析模塊、日志審計模塊、威脅誘捕模塊、終端安全模塊、威脅情報模塊、漏洞管理模塊和關聯分析模塊處理的數據進行可視化展示,供用戶查看。
進一步,所述基于多元海量數據融合關聯分析的安全態勢感知系統采用B/S管理方式,由用戶利用瀏覽器通過SSL加密通道和系統WEB界面模塊進行交互。
進一步,所述資產管理模塊識別管理的系統資產的屬性包括:資產的日志數、漏洞數、攻擊數、在線離線狀態。
進一步,所述終端安全模塊發送的主機的行為日志數據包括:終端詳情、賬號信息、端口詳情、進程列表、軟件詳情,以實時檢測出系統弱口令、異常登錄、暴力破解、病毒木馬、網頁木馬、系統后門、文件篡改行為。
進一步,所述威脅情報模塊還用于支持用戶自定義威脅情報和第三方威脅情報的接入,以向用戶提供威脅情報管理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京凌云信安科技有限公司,未經北京凌云信安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010328639.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





