[發(fā)明專利]網(wǎng)絡終端安全威脅預警方法、系統(tǒng)及網(wǎng)絡終端管理裝置有效
| 申請?zhí)枺?/td> | 202011411519.0 | 申請日: | 2020-12-04 |
| 公開(公告)號: | CN112653669B | 公開(公告)日: | 2022-08-12 |
| 發(fā)明(設計)人: | 徐遠翔;付林;朱琪 | 申請(專利權)人: | 智網(wǎng)安云(武漢)信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京思格頌知識產(chǎn)權代理有限公司 11635 | 代理人: | 呂露;楊超 |
| 地址: | 430000 湖北省*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網(wǎng)絡 終端 安全 威脅 預警 方法 系統(tǒng) 管理 裝置 | ||
本發(fā)明提出了一種網(wǎng)絡終端安全威脅預警方法、系統(tǒng)及網(wǎng)絡終端管理裝置,該方法包括:監(jiān)控各網(wǎng)絡終端的網(wǎng)絡流量數(shù)據(jù),發(fā)現(xiàn)危險終端;獲取該危險終端及同一社區(qū)內(nèi)其余網(wǎng)絡終端的漏洞情況或者/和行為數(shù)據(jù);分別計算危險終端與同一社區(qū)內(nèi)其余各網(wǎng)絡終端的漏洞相似度或者/和行為相似度,若存在網(wǎng)絡終端與危險終端的漏洞相似度達到預設第一閾值或者/和行為相似度達到預設第二閾值,則判斷該網(wǎng)絡終端存在安全風險。本方法發(fā)現(xiàn)了危險終端后能提前預警其余網(wǎng)絡終端是否存在安全風險,能減少網(wǎng)絡中安全威脅造成的損失,并且對用戶訪問位置來源文件的頻次沒有限制,用戶體驗佳。
技術領域
本發(fā)明涉及信息安全技術領域,特別涉及網(wǎng)絡終端安全威脅預警方法、系統(tǒng)及網(wǎng)絡終端管理裝置。
背景技術
網(wǎng)絡終端在使用網(wǎng)絡服務的時候,經(jīng)常會遭受到來自外部網(wǎng)絡的信息安全威脅,比如漏洞攻擊、勒索軟件攻擊、病毒攻擊等。現(xiàn)有的網(wǎng)絡終端安全威脅應對手段包括:(1)對所有網(wǎng)絡終端進行實時監(jiān)控,若發(fā)現(xiàn)存在大流量異常訪問,則判斷可能存在風險;(2) 阻止未經(jīng)授權就訪問數(shù)據(jù)的行為,對于未知來源的文件或者鏈接都避免隨意點擊打開;(3)部署好反惡意軟件和安全程序,并及時保持軟件的更新狀態(tài)。
上述方法要么在安全威脅產(chǎn)生后才進行相應處理,無法完全避免安全威脅造成的損失,要么要求用戶盡量減少對未知來源文件的訪問,極大影響用戶體驗。
發(fā)明內(nèi)容
鑒于上述問題,有必要提出一種網(wǎng)絡終端安全威脅預警方法以解決或部分解決上述問題,本發(fā)明提出的技術方案如下:
一種網(wǎng)絡終端安全威脅預警方法,包括以下步驟:
監(jiān)控各網(wǎng)絡終端的網(wǎng)絡流量數(shù)據(jù),發(fā)現(xiàn)危險終端;
獲取該危險終端及同一社區(qū)內(nèi)其余網(wǎng)絡終端的漏洞情況或者/和行為數(shù)據(jù);
分別計算危險終端與同一社區(qū)內(nèi)其余各網(wǎng)絡終端的漏洞相似度或者/和行為相似度,若存在網(wǎng)絡終端與危險終端的漏洞相似度達到預設第一閾值TH1或者/和行為相似度達到預設第二閾值TH2,則判斷該網(wǎng)絡終端存在安全風險。
進一步的,發(fā)現(xiàn)危險終端后利用社區(qū)發(fā)現(xiàn)算法將各網(wǎng)絡終端劃歸為不同社區(qū);
或者,按預設時間間隔利用社區(qū)發(fā)現(xiàn)算法將各網(wǎng)絡終端劃歸為不同社區(qū)。
進一步的,獲取各網(wǎng)絡終端的網(wǎng)絡流量數(shù)據(jù),當確定所述網(wǎng)絡流量數(shù)據(jù)中包含預設惡意數(shù)據(jù)時,判斷包含惡意數(shù)據(jù)的網(wǎng)絡終端為危險終端。
進一步的,利用社區(qū)發(fā)現(xiàn)算法將各網(wǎng)絡終端劃分為不同社區(qū)的內(nèi)容包括:
魯汶算法,或標簽傳播算法,或連通組件算法,或強連通組件,或平衡三角算法。
進一步的,利用社區(qū)發(fā)現(xiàn)算法將各網(wǎng)絡終端劃分為不同社區(qū)的方法具體包括:
從從網(wǎng)絡流量數(shù)據(jù)中提取預設屬性信息,所述預設屬性信息至少包括源IP地址、目的IP地址;
根據(jù)預設屬性信息得到各網(wǎng)絡終端的節(jié)點度,并計算網(wǎng)絡終端兩兩訪問的次數(shù);
若根據(jù)兩網(wǎng)絡終端的節(jié)點度及兩兩訪問次數(shù)得到的模塊度范圍值滿足預設范圍,則判斷兩網(wǎng)絡終端屬于同一社區(qū)。
進一步的,計算危險終端與其余各網(wǎng)絡終端的漏洞相似度的內(nèi)容包括:
根據(jù)漏洞掃描結(jié)果,將每個網(wǎng)絡終端的漏洞情況分別生成一個漏洞集合;
將危險終端分別與一網(wǎng)絡終端的漏洞集合進行交集處理、并集處理,得到危險終端與該網(wǎng)絡終端的漏洞交集集合、漏洞并集集合;
將所述漏洞交集集合中漏洞數(shù)量除以漏洞并集集合中漏洞數(shù)量,得到危險終端與該網(wǎng)絡終端漏洞相似度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于智網(wǎng)安云(武漢)信息技術有限公司,未經(jīng)智網(wǎng)安云(武漢)信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011411519.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡管理方法和裝置





