[發明專利]一種網絡安全評估方法、裝置、計算機設備和存儲介質有效
| 申請號: | 202010568558.5 | 申請日: | 2020-06-19 |
| 公開(公告)號: | CN111786974B | 公開(公告)日: | 2022-11-25 |
| 發明(設計)人: | 張羽;姜福利;黃軍軍;龍泉;尚程;梁彧;田野;傅強;王杰;楊滿智;蔡琳;金紅;陳曉光 | 申請(專利權)人: | 恒安嘉新(北京)科技股份公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/0631;H04L41/14 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100098 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡安全 評估 方法 裝置 計算機 設備 存儲 介質 | ||
1.一種網絡安全評估方法,其特征在于,包括:
在至少兩個安全態勢指標下,獲取多個安全評估對象對應的安全態勢數據集合,并根據所述安全態勢數據集合計算得到各安全評估對象的安全態勢指數;
在至少兩個安全管理指標下,獲取多個安全評估對象對應的安全管理數據集合,并根據所述安全管理數據集合計算得到各安全評估對象的安全管理指數;
根據各安全評估對象的安全態勢指數以及安全管理指數,計算各安全評估對象對應的網絡安全指數,并在網絡安全指數小于預警指數時,對網絡安全指數對應的安全評估對象進行網絡安全預警;
其中,所述安全態勢指標,包括以下至少兩項:僵尸木馬事件指標、釣魚事件指標、網頁后門事件指標、飛客蠕蟲事件指標、網頁篡改事件指標、攻擊器攻擊事件指標、惡意代碼事件指標、網頁仿冒事件指標、惡意郵件事件指標以及安全漏洞指標;
獲取多個安全評估對象對應的安全態勢數據集合之后,還包括:
如果待處理的安全態勢數據是安全漏洞指標下的安全態勢數據,則根據安全態勢數據對應的安全漏洞級別,對所述安全態勢數據進行預處理;
否則,對所述安全態勢數據進行歸一化處理;
對不同的安全態勢指標,針對其特點,提供不同的預處理的方式;
其中,所述安全管理指標,包括以下至少兩項:規章制度制定情況指標、組織機構建設情況指標、應急預案建設情況指標以及人才隊伍保障情況指標;
根據所述安全管理數據集合計算得到各安全評估對象的安全管理指數,包括:
對待處理的安全評估對象,根據各安全管理指標對應的安全管理數據,計算各安全管理指標對應的安全管理指標指數;
根據各安全管理指標對應的安全管理指標指數,計算安全評估對象對應的安全管理指數;
其中,安全管理數據是各安全管理指標對應的評定等級,或者是各安全管理指標對應的專家評審分數;
相應的,對待處理的安全評估對象,根據各安全管理指標對應的安全管理數據,計算各安全管理指標對應的安全管理指標指數,包括:
根據安全管理指標下的安全管理數據的等級,對各安全管理指標賦予不同的分值,作為各安全管理指標的安全管理指標指數;或者根據安全管理指標下的專家評審分數的平均值、眾數或者中位數,計算各安全管理指標的安全管理指標指數。
2.根據權利要求1所述的方法,其特征在于,根據所述安全態勢數據集合計算得到各安全評估對象的安全態勢指數,包括:
對待處理的安全評估對象,根據各安全態勢指標對應的安全態勢數據,計算各安全態勢指標對應的安全態勢指標指數;
根據各安全態勢指標對應的安全態勢指標指數,計算安全評估對象對應的安全態勢指數。
3.根據權利要求2所述的方法,其特征在于,根據各安全態勢指標對應的安全態勢數據,計算各安全態勢指標對應的安全態勢指標指數,包括:
如果待處理的安全態勢指標是安全漏洞指標,則根據安全態勢指標對應的安全態勢數據的數量,以及各安全態勢數據的級別,計算安全態勢指標對應的安全態勢指標指數;
否則,根據安全態勢指標對應的歸一化后的安全態勢數據,以及其他安全評估對象的安全態勢指標對應的歸一化后的安全態勢數據,計算安全態勢指標對應的安全態勢指標指數。
4.根據權利要求2所述的方法,其特征在于,根據各安全態勢指標對應的安全態勢指標指數,計算安全評估對象對應的安全態勢指數,包括:
通過下述公式,計算安全評估對象對應的安全態勢指數:
其中,i∈[1,n],n表示安全態勢指標的數量,I為安全評估對象對應的安全態勢指數,Wi為第i個安全態勢指標的權重,Pi為第i個安全態勢指標的安全態勢指標指數;
其中,通過客觀賦權方式計算得到Wi。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒安嘉新(北京)科技股份公司,未經恒安嘉新(北京)科技股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010568558.5/1.html,轉載請聲明來源鉆瓜專利網。





