日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于威脅情報和ATT&CK的威脅響應方法及裝置有效

專利信息
申請號: 202110016211.4 申請日: 2021-01-07
公開(公告)號: CN112769821B 公開(公告)日: 2022-07-22
發明(設計)人: 任傳倫;郭世澤;馮景瑜;張威;劉曉影;張先國;俞賽賽;烏吉斯古愣;王玥;閆慧;孟祥頔;夏建民;金波;劉文瀚 申請(專利權)人: 中國電子科技集團公司第十五研究所;西安郵電大學
主分類號: H04L9/40 分類號: H04L9/40;G06F21/53;G06F21/55;G06F21/56;G06N20/00
代理公司: 北京豐浩知識產權代理事務所(普通合伙) 11781 代理人: 李學康
地址: 100083 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 威脅 情報 att ck 響應 方法 裝置
【權利要求書】:

1.一種基于威脅情報和ATTCK的威脅響應方法,其特征在于,包括:

S1建立威脅情報庫:

外部威脅采集步驟:利用爬蟲和開源威脅情報共享平臺API自動化從公開資源中收集外部威脅情報為第一采集結果;

內部威脅采集步驟:從傳統安全設備中收集內部威脅情報為第二采集結果;所述傳統安全設備包括防火墻、IDS、IPS;所述內部威脅情報包括非法接入、未授權訪問、身份認證、非常規操作、沙盒執行和惡意代碼檢測;

ATTCK解析步驟:通過ATTCK框架將所述第一采集結果與所述第二采集結果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,存入威脅情報數據庫中;所述通過ATTCK框架將所述第一采集結果與所述第二采集結果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,具體為:通過自然語言處理方法NLP,結合ATTCK對所述第一采集結果與所述第二采集結果進行文本分類,詞性標注,句法分析,信息檢索,信息抽取,問答系統,機器翻譯,逐步建立攻擊者機器學習模型;所述攻擊者機器學習模型中所包含的威脅情報信息包括所述ATTCK框架在各攻擊階段中的檢測對象及檢測結果,所述攻擊階段包括:入口點階段、命令執行階段、持久化階段、權限維持階段、繞過防御階段、橫向滲透階段、C2命令與控制階段和信息竊取階段;

所述檢測對象包括:所述入口點階段中檢測工具的行為,所述檢測工具包括Nmap、WHOIS、Gscan及SeatBelt;所述命令執行階段中的行為,包括Winodws powershell腳本,Linux shell腳本,惡意鏈接,延時執行DLL以及無文件攻擊方式;所述持久化階段中的行為,包括創建賬戶,修改進程,進程劫持,OFFICE異常啟動及預啟動;所述權限維持階段中的行為,包括SID歷史注入,PID欺騙,偽造令牌及事件觸發執行;所述繞過防御階段中的行為,包括:目錄和文件權限修改,隱藏文件,簡介命令執行及安全軟件異常關閉;所述橫向滲透階段中的行為,包括內部魚叉,遠程會話劫持,內網蠕蟲,抓取登錄憑證;所述C2命令與控制階段中的行為,包括加密通道,非應用層協議,異常協議隧道以及異常端口數據傳輸;所述信息竊取階段中的行為,包括移動介質信息泄露,暗網信息售賣以及漏洞庫公告;

所述檢測結果包括:攻擊者可能的意圖、攻擊者信息、攻擊者利用方法及攻擊工具;

S2建立標簽與處理規則的映射關系:根據所述攻擊者機器學習模型建立所述標簽與處理規則的映射關系,每種標簽對應一種威脅度;

S3威脅感知:使用基于DFI的深度流撿測技術對實時流量數據進行監控,識別出惡意攻擊數據流,利用不同的應用類型體現在會話連接和數據流上狀態不同,建立流量特征模型,通過分析會話連接流信息結合威脅情報和ATTCK分析結果對比,對流量數據進行監控、賦予標簽以及響應,根據流量實時特征的變化不斷更改所述惡意攻擊數據流的標簽;所述會話連接流信息包括包長、連接速率、傳輸字節量以及包與包間隔;所述深度流檢測技術包括:流特征選擇、流特征提取、分類器;在所述深度流檢測中,首先對所述實時流量數據進行識別,提取所述實時流量數據的流特征,然后經由所述分類器進行分析,如果判斷為可疑流量,則結合上下行流量對稱法、時間跨度均衡法、行為鏈關聯法方法進行延遲監控判別;如果判斷為異常,則對數據包進行拆分,在數據包空白字段依據標簽模塊的規則設置標簽;

S4威脅防御,根據所述標簽與處理規則的映射關系激活所述威脅防御,包括:

響應策略步驟,當所述惡意攻擊數據流的標簽所對應的威脅度為較低時,采用蜜罐技術,并將流量引入蜜罐中,對攻擊行為進行捕獲和分析后獲取攻擊行為數據;具有蜜罐響應策略;所述蜜罐具體分為低交互性蜜罐、中交互性蜜罐、高交互性蜜罐;所述蜜罐響應策略用于根據所述惡意攻擊數據流的標簽來激活不同種類的蜜罐;當所述惡意攻擊數據流的標簽所對應的威脅度為較高時,加入黑名單進行威脅阻斷;

反饋步驟,收集所述惡意攻擊數據流中的威脅信息,用于豐富所述威脅情報數據庫中的所述攻擊者機器學習模型,根據所述攻擊行為數據評估攻擊風險并生成安全防護建議。

2.一種基于威脅情報和ATTCK的威脅響應裝置,其特征在于,包括:

威脅情報庫模塊,包括:

外部威脅采集子模塊,被配置為:利用爬蟲和開源威脅情報共享平臺API自動化從公開資源中收集外部威脅情報為第一采集結果;

內部威脅采集子模塊,被配置為:從傳統安全設備中收集內部威脅情報為第二采集結果;所述傳統安全設備包括防火墻、IDS、IPS;所述內部威脅情報包括非法接入、未授權訪問、身份認證、非常規操作、沙盒執行和惡意代碼檢測;

ATTCK解析子模塊,被配置為:通過ATTCK框架將所述第一采集結果與所述第二采集結果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,存入威脅情報數據庫中;具體為:通過自然語言處理方法NLP,結合ATTCK對所述第一采集結果與所述第二采集結果進行文本分類,詞性標注,句法分析,信息檢索,信息抽取,問答系統,機器翻譯,逐步建立攻擊者機器學習模型;所述攻擊者機器學習模型中所包含的威脅情報信息包括所述ATTCK框架在各攻擊階段中的檢測對象及檢測結果,所述攻擊階段包括:入口點階段、命令執行階段、持久化階段、權限維持階段、繞過防御階段、橫向滲透階段、C2命令與控制階段和信息竊取階段;

所述檢測對象包括:所述入口點階段中檢測工具的行為,所述檢測工具包括Nmap、WHOIS、Gscan及SeatBelt;所述命令執行階段中的行為,包括Winodws powershell腳本,Linux shell腳本,惡意鏈接,延時執行DLL以及無文件攻擊方式;所述持久化階段中的行為,包括創建賬戶,修改進程,進程劫持,OFFICE異常啟動及預啟動;所述權限維持階段中的行為,包括SID歷史注入,PID欺騙,偽造令牌及事件觸發執行;所述繞過防御階段中的行為,包括:目錄和文件權限修改,隱藏文件,簡介命令執行及安全軟件異常關閉;所述橫向滲透階段中的行為,包括內部魚叉,遠程會話劫持,內網蠕蟲,抓取登錄憑證;所述C2命令與控制階段中的行為,包括加密通道,非應用層協議,異常協議隧道以及異常端口數據傳輸;所述信息竊取階段中的行為,包括移動介質信息泄露,暗網信息售賣以及漏洞庫公告;

所述檢測結果包括:攻擊者可能的意圖、攻擊者信息、攻擊者利用方法及攻擊工具;

標簽模塊,根據所述攻擊者機器學習模型建立標簽與處理規則的映射關系,每種標簽對應一種威脅度;

感知模塊,被配置為:使用基于DFI的深度流撿測技術對實時流量數據進行監控,識別出惡意攻擊數據流,利用不同的應用類型體現在會話連接和數據流上狀態不同,建立流量特征模型,通過分析會話連接流信息結合威脅情報和ATTCK分析結果對比,對流量數據進行監控、賦予標簽以及響應,根據流量實時特征的變化不斷更改所述惡意攻擊數據流的標簽;所述會話連接流信息包括包長、連接速率、傳輸字節量以及包與包間隔;所述深度流檢測技術包括:流特征選擇、流特征提取、分類器;在所述深度流檢測中,首先對所述實時流量數據進行識別,提取所述實時流量數據的流特征,然后經由所述分類器進行分析,如果判斷為可疑流量,則結合上下行流量對稱法、時間跨度均衡法、行為鏈關聯法方法進行延遲監控判別;如果判斷為異常,則對數據包進行拆分,在數據包空白字段依據標簽模塊的規則設置標簽;

防御模塊,根據所述標簽模塊的處理規則激活所述防御模塊,包括:

響應策略子模塊,當所述惡意攻擊數據流的標簽所對應的威脅度為較低時,采用蜜罐技術,并將流量引入蜜罐中,對攻擊行為進行捕獲和分析后獲取攻擊行為數據;具有蜜罐響應策略;所述蜜罐具體分為低交互性蜜罐、中交互性蜜罐、高交互性蜜罐;所述蜜罐響應策略用于根據所述惡意攻擊數據流的標簽來激活不同種類的蜜罐;當所述惡意攻擊數據流的標簽所對應的威脅度為較高時,加入黑名單進行威脅阻斷;

反饋子模塊,收集所述惡意攻擊數據流中的威脅信息,用于豐富所述威脅情報數據庫中的所述攻擊者機器學習模型,根據所述攻擊行為數據評估攻擊風險并生成安全防護建議。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第十五研究所;西安郵電大學,未經中國電子科技集團公司第十五研究所;西安郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110016211.4/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久人人97超碰婷婷开心情五月 | 国产97在线看| 亚洲欧美另类久久久精品2019| 久久国产精品免费视频| 精品国产一区二区三区在线| 少妇中文字幕乱码亚洲影视 | 四虎久久精品国产亚洲av| 99久久免费精品国产免费高清| 国产精品国产三级国产专区55| 国产精品欧美日韩在线| 久久久久久久久亚洲精品 | 午夜性电影| sb少妇高潮二区久久久久| 国产欧美亚洲一区二区| 国产日韩欧美色图| 国产精品久久久久久久久久软件| 爱看av在线入口| 久久一区二区三区欧美| 国产精品第56页| 精品国产免费久久| 福利片91| 夜夜嗨av一区二区三区中文字幕| 91麻豆精品国产91久久久更新资源速度超快 | 在线亚洲精品| 日本神影院一区二区三区| 国产品久精国精产拍| 国产精品自拍在线| 精品一区二区超碰久久久| 91麻豆精品一区二区三区| 午夜666| bbbbb女女女女女bbbbb国产| 国产69精品久久久久999小说| 亚洲久久在线| 911久久香蕉国产线看观看| 国产精品久久久久久久久久不蜜臀| 国产69精品久久777的优势| 久久久精品欧美一区二区| 日韩毛片一区| 国产1区2区视频| 夜夜爱av| 91精彩刺激对白露脸偷拍| 国产乱老一区视频| 69久久夜色精品国产7777| 午夜精品影视| 狠狠综合久久av一区二区老牛| 中文字幕日本精品一区二区三区| 中文天堂在线一区| 91香蕉一区二区三区在线观看| 91一区二区三区久久国产乱 | 日本激情视频一区二区三区| 亚洲少妇一区二区三区| 99久久国产综合精品色伊| 免费a一毛片| 久久人做人爽一区二区三区小说| 久久97国产| 亚洲午夜久久久久久久久电影院| 国产精品免费专区| 精品中文久久| 国内精品在线免费| 中文字幕日本一区二区| 国产精品96久久久久久久| 日韩亚洲欧美一区二区| 日本三级香港三级| 国产麻豆一区二区三区精品| 午夜爽爽爽男女免费观看| 欧美一区二区久久| 亚洲精品色婷婷| 日韩不卡毛片| 久久久精品欧美一区二区| 国产欧美一二三区| 999久久国精品免费观看网站| 国产69精品久久久久999小说| 99精品久久99久久久久| 91精品国产高清一区二区三区 | 国产伦精品一区二区三| 午夜电影毛片| 国产精品久久国产精品99 | 天干天干天干夜夜爽av| 人人澡超碰碰97碰碰碰| 性视频一区二区三区| 国产资源一区二区三区| 中文丰满岳乱妇在线观看| 亚洲欧美制服丝腿| 亚洲精品人| 国产极品美女高潮无套久久久| 欧美一区二区久久久| 久久99久久99精品蜜柚传媒| 狠狠躁夜夜av| 国产精品久久免费视频| 香港日本韩国三级少妇在线观看| 手机看片国产一区| ass韩国白嫩pics| 日本神影院一区二区三区| 国产精品日本一区二区不卡视频| 国产精品免费一区二区区| 91影视一区二区三区| 久久久精品视频在线| 少妇中文字幕乱码亚洲影视| 国产精品一区二区av日韩在线| 免费的午夜毛片| 在线电影一区二区| 日本免费电影一区二区| 国产一区二区播放| 一区二区久久精品| 国产精品第56页| 91人人精品| 久久精品一| 免费看性生活片| 91麻豆精品国产91久久久更新资源速度超快 | 国产视频在线一区二区| 国产日韩欧美第一页| 人人澡超碰碰97碰碰碰| 国产精品综合在线| 久久免费视频一区二区| 久久精品爱爱视频| 91一区在线观看| 欧美精品国产一区二区| 亚洲国产一区二区精华液| 91精品一区二区在线观看| 免费观看xxxx9999片| 欧美精品乱码视频一二专区| 99久久精品一区二区| 精品国产免费久久| 特高潮videossexhd| 久久福利视频网| 99精品少妇| 欧美在线一级va免费观看| 欧美一区二区三区不卡视频| 久久99国产视频| 国产一区二区三区黄| 欧美日韩国产精品综合| 色天天综合久久久久综合片| 欧美日韩综合一区二区| 国产精品18久久久久白浆| 欧美激情视频一区二区三区免费| 亚洲精品久久久久久动漫| 午夜电影三级| 欧美午夜理伦三级在线观看偷窥| 亚洲伊人久久影院| 日韩精品一区二区三区免费观看| 狠狠色丁香久久综合频道日韩| 97视频久久久| 中文字幕欧美一区二区三区 | 天干天干天啪啪夜爽爽99| 日韩欧美激情| 国产69精品久久久久孕妇不能看| 午夜激情免费电影| 亚洲精品人| 国产精品美女久久久另类人妖| 国产精品高清一区| 日韩av在线播| 久久国产精品免费视频| 福利视频亚洲一区| 特级免费黄色片| 国产免费一区二区三区四区五区| 韩国女主播一区二区| 久久久久国产亚洲| 欧美资源一区| 亚洲欧美国产精品久久| 欧美一区免费| 2023国产精品自产拍在线观看| 粉嫩久久久久久久极品| 欧美日韩国产色综合视频| 亚州精品国产| 欧美大成色www永久网站婷| 一二三区欧美| 欧美日韩不卡视频| 一区二区三区欧美日韩| 国产午夜一级一片免费播放| 午夜精品一区二区三区aa毛片| 国产日产高清欧美一区二区三区| 精品videossexfreeohdbbw| 一区精品二区国产| 国产一区二区精品在线| 亚洲麻豆一区| 日韩电影在线一区二区三区| 欧美精品亚洲一区| 午夜精品99| 91精品婷婷国产综合久久竹菊 | 蜜臀久久99静品久久久久久 | 欧美乱妇高清无乱码| 欧美精品久久一区二区| 91精品久久久久久久久久| 国内精品国产三级国产99| 亚洲精品久久久久久久久久久久久久 | 丰满岳妇伦4在线观看| 日韩精品中文字幕在线| 日韩不卡毛片| 亚洲欧美日韩视频一区| 窝窝午夜理伦免费影院| 狠狠色噜噜狠狠狠狠米奇777| 国产免费观看一区| 久久国产欧美一区二区三区精品| 亚洲欧美一区二| 91精品综合在线观看| 亚洲欧美一区二区三区三高潮| 久久伊人色综合| 国产69精品久久99不卡解锁版| 国产乱色国产精品播放视频| 香蕉av一区| 欧美日韩一级二级三级| 午夜影院5分钟| 中文字幕在线一二三区| 欧美精品第一区| 国产一区二区视频播放| 精品欧美一区二区在线观看| 久久艹亚洲| 91超薄丝袜肉丝一区二区| 国91精品久久久久9999不卡| 97人人澡人人爽91综合色| 中文字幕av一区二区三区四区| 久久精品二| 国产日韩一区二区三免费| 欧美一区二区三区免费在线观看| 日韩午夜电影院| 国产精品一区久久人人爽| 91高清一区| 精品一区二区在线视频| 国产馆一区二区| 日韩精品一区二区免费| 国产91视频一区二区| 夜夜精品视频一区二区| 性欧美激情日韩精品七区| 久久久久国产精品一区二区三区| 91影视一区二区三区| 老太脱裤子让老头玩xxxxx| 91精品资源| av中文字幕一区二区| 亚洲国产精品综合| xoxoxo亚洲国产精品| 国产午夜精品一区二区三区视频| 国产乱了高清露脸对白| 91秒拍国产福利一区| 亚州精品国产| 国产精品国外精品| 中文字幕一区三区| 日本免费电影一区二区| 91久久国语露脸精品国产高跟 | 亚洲午夜精品一区二区三区电影院| 国产二区免费| 公乱妇hd在线播放bd| 护士xxxx18一19| 日本免费电影一区二区三区| 国产偷国产偷亚洲清高| 欧美一区二区三区激情在线视频| 欧美精品五区|