[發明專利]一種安全檢測方法和裝置有效
| 申請號: | 202010643291.1 | 申請日: | 2020-07-06 |
| 公開(公告)號: | CN111641663B | 公開(公告)日: | 2022-08-12 |
| 發明(設計)人: | 白敏;萬文杰;黃朝文 | 申請(專利權)人: | 奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 周天宇 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 檢測 方法 裝置 | ||
1.一種安全檢測方法,包括:
獲取待測對象,其中,所述待測對象包括以下類型中的一種:域名類、IP類、URL類;
確定與所述待測對象對應的二級域名;
確定所述對應的二級域名是否是預設頂級域名下的二級域名;預設頂級域名下的二級域名為存儲在二級域名黑名單中的二級域名,以及
響應于確定所述對應的二級域名是所述預設頂級域名下的二級域名,提示所述待測對象為非安全對象,基于用戶請求返回所述非安全對象的基礎類關聯信息,其中,所述基礎類關聯信息包括Meta類、Security類、Family類和Campaign類中的一種;
其中,所述Meta類信息僅包含元數據類型信息;Security類包括風險等級、影響平臺、惡意家族、威脅類型的信息,Family類信息包括數據詳情信息,Campaign類信息包括家族類詳情信息。
2.根據權利要求1所述的方法,還包括:
響應于確定所述對應的二級域名不是所述預設頂級域名下的二級域名,確定與所述待測對象對應的原始域名,其中,原始域名的域名類型包括命令和控制類、IP類、DGA類,不同的域名類型對應于不同的檢測邏輯;
確定所述對應的原始域名的域名類型;
確定與所述對應的原始域名的域名類型對應的檢測邏輯;
對所述待測對象執行所述對應的檢測邏輯;以及
基于檢測邏輯執行結果,提示所述待測對象是否是安全對象。
3.根據權利要求2所述的方法,其中,所述確定所述對應的原始域名的域名類型,包括:
先確定所述對應的原始域名是否屬于命令和控制類;
在確定所述對應的原始域名不屬于命令和控制類的情況下,再確定所述對應的原始域名是否屬于IP類;
在確定所述對應的原始域名不屬于IP類的情況下,再確定所述對應的原始域名的域名類型是否屬于DGA類。
4.根據權利要求2或3所述的方法,其中:
如果確定所述對應的原始域名屬于DGA類,則確定所述對應的原始域名是否是所述預設頂級域名下的原始域名;
響應于確定所述對應的原始域名是所述預設頂級域名下的原始域名,提示所述待測對象是非安全對象。
5.根據權利要求2或3所述的方法,其中:
與命令和控制類對應的檢測邏輯包括以下操作中的至少之一:
頂級域名匹配操作;
IP匹配操作;
URL匹配操作;
端口匹配操作。
6.根據權利要求1所述的方法,還包括:
如果確定所述待測對象為非安全對象,反饋針對所述待測對象的處理策略。
7.一種安全檢測裝置,包括:
獲取模塊,用于獲取待測對象,其中,所述待測對象包括以下類型中的一種:域名類、IP類、URL類;
第一確定模塊,用于確定與所述待測對象對應的二級域名;
第二確定模塊,用于確定所述對應的二級域名是否是預設頂級域名下的二級域名,預設頂級域名下的二級域名為存儲在二級域名黑名單中的二級域名;以及
提示模塊,用于響應于確定所述對應的二級域名是所述預設頂級域名下的二級域名,提示所述待測對象為非安全對象,基于用戶請求返回所述非安全對象的基礎類關聯信息,其中,所述基礎類關聯信息包括Meta類、Security類、Family類和Campaign類中的一種;
其中,所述Meta類信息僅包含元數據類型信息;Security類包括風險等級、影響平臺、惡意家族、威脅類型的信息,Family類信息包括數據詳情信息,Campaign類信息包括家族類詳情信息。
8.一種電子設備,包括:
一個或多個處理器;
存儲器,用于存儲一個或多個程序,
其中,當所述一個或多個程序被所述一個或多個處理器執行時,使得所述一個或多個處理器實現權利要求1至6中任一項所述的方法。
9.一種計算機可讀存儲介質,存儲有計算機可執行指令,所述指令在被執行時用于實現權利要求1至6中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;奇安信網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010643291.1/1.html,轉載請聲明來源鉆瓜專利網。





