日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于威脅情報和ATT&CK的威脅響應方法及裝置有效

專利信息
申請?zhí)枺?/td> 202110016211.4 申請日: 2021-01-07
公開(公告)號: CN112769821B 公開(公告)日: 2022-07-22
發(fā)明(設計)人: 任傳倫;郭世澤;馮景瑜;張威;劉曉影;張先國;俞賽賽;烏吉斯古愣;王玥;閆慧;孟祥頔;夏建民;金波;劉文瀚 申請(專利權(quán))人: 中國電子科技集團公司第十五研究所;西安郵電大學
主分類號: H04L9/40 分類號: H04L9/40;G06F21/53;G06F21/55;G06F21/56;G06N20/00
代理公司: 北京豐浩知識產(chǎn)權(quán)代理事務所(普通合伙) 11781 代理人: 李學康
地址: 100083 北*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 威脅 情報 att ck 響應 方法 裝置
【權(quán)利要求書】:

1.一種基于威脅情報和ATTCK的威脅響應方法,其特征在于,包括:

S1建立威脅情報庫:

外部威脅采集步驟:利用爬蟲和開源威脅情報共享平臺API自動化從公開資源中收集外部威脅情報為第一采集結(jié)果;

內(nèi)部威脅采集步驟:從傳統(tǒng)安全設備中收集內(nèi)部威脅情報為第二采集結(jié)果;所述傳統(tǒng)安全設備包括防火墻、IDS、IPS;所述內(nèi)部威脅情報包括非法接入、未授權(quán)訪問、身份認證、非常規(guī)操作、沙盒執(zhí)行和惡意代碼檢測;

ATTCK解析步驟:通過ATTCK框架將所述第一采集結(jié)果與所述第二采集結(jié)果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,存入威脅情報數(shù)據(jù)庫中;所述通過ATTCK框架將所述第一采集結(jié)果與所述第二采集結(jié)果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,具體為:通過自然語言處理方法NLP,結(jié)合ATTCK對所述第一采集結(jié)果與所述第二采集結(jié)果進行文本分類,詞性標注,句法分析,信息檢索,信息抽取,問答系統(tǒng),機器翻譯,逐步建立攻擊者機器學習模型;所述攻擊者機器學習模型中所包含的威脅情報信息包括所述ATTCK框架在各攻擊階段中的檢測對象及檢測結(jié)果,所述攻擊階段包括:入口點階段、命令執(zhí)行階段、持久化階段、權(quán)限維持階段、繞過防御階段、橫向滲透階段、C2命令與控制階段和信息竊取階段;

所述檢測對象包括:所述入口點階段中檢測工具的行為,所述檢測工具包括Nmap、WHOIS、Gscan及SeatBelt;所述命令執(zhí)行階段中的行為,包括Winodws powershell腳本,Linux shell腳本,惡意鏈接,延時執(zhí)行DLL以及無文件攻擊方式;所述持久化階段中的行為,包括創(chuàng)建賬戶,修改進程,進程劫持,OFFICE異常啟動及預啟動;所述權(quán)限維持階段中的行為,包括SID歷史注入,PID欺騙,偽造令牌及事件觸發(fā)執(zhí)行;所述繞過防御階段中的行為,包括:目錄和文件權(quán)限修改,隱藏文件,簡介命令執(zhí)行及安全軟件異常關閉;所述橫向滲透階段中的行為,包括內(nèi)部魚叉,遠程會話劫持,內(nèi)網(wǎng)蠕蟲,抓取登錄憑證;所述C2命令與控制階段中的行為,包括加密通道,非應用層協(xié)議,異常協(xié)議隧道以及異常端口數(shù)據(jù)傳輸;所述信息竊取階段中的行為,包括移動介質(zhì)信息泄露,暗網(wǎng)信息售賣以及漏洞庫公告;

所述檢測結(jié)果包括:攻擊者可能的意圖、攻擊者信息、攻擊者利用方法及攻擊工具;

S2建立標簽與處理規(guī)則的映射關系:根據(jù)所述攻擊者機器學習模型建立所述標簽與處理規(guī)則的映射關系,每種標簽對應一種威脅度;

S3威脅感知:使用基于DFI的深度流撿測技術(shù)對實時流量數(shù)據(jù)進行監(jiān)控,識別出惡意攻擊數(shù)據(jù)流,利用不同的應用類型體現(xiàn)在會話連接和數(shù)據(jù)流上狀態(tài)不同,建立流量特征模型,通過分析會話連接流信息結(jié)合威脅情報和ATTCK分析結(jié)果對比,對流量數(shù)據(jù)進行監(jiān)控、賦予標簽以及響應,根據(jù)流量實時特征的變化不斷更改所述惡意攻擊數(shù)據(jù)流的標簽;所述會話連接流信息包括包長、連接速率、傳輸字節(jié)量以及包與包間隔;所述深度流檢測技術(shù)包括:流特征選擇、流特征提取、分類器;在所述深度流檢測中,首先對所述實時流量數(shù)據(jù)進行識別,提取所述實時流量數(shù)據(jù)的流特征,然后經(jīng)由所述分類器進行分析,如果判斷為可疑流量,則結(jié)合上下行流量對稱法、時間跨度均衡法、行為鏈關聯(lián)法方法進行延遲監(jiān)控判別;如果判斷為異常,則對數(shù)據(jù)包進行拆分,在數(shù)據(jù)包空白字段依據(jù)標簽模塊的規(guī)則設置標簽;

S4威脅防御,根據(jù)所述標簽與處理規(guī)則的映射關系激活所述威脅防御,包括:

響應策略步驟,當所述惡意攻擊數(shù)據(jù)流的標簽所對應的威脅度為較低時,采用蜜罐技術(shù),并將流量引入蜜罐中,對攻擊行為進行捕獲和分析后獲取攻擊行為數(shù)據(jù);具有蜜罐響應策略;所述蜜罐具體分為低交互性蜜罐、中交互性蜜罐、高交互性蜜罐;所述蜜罐響應策略用于根據(jù)所述惡意攻擊數(shù)據(jù)流的標簽來激活不同種類的蜜罐;當所述惡意攻擊數(shù)據(jù)流的標簽所對應的威脅度為較高時,加入黑名單進行威脅阻斷;

反饋步驟,收集所述惡意攻擊數(shù)據(jù)流中的威脅信息,用于豐富所述威脅情報數(shù)據(jù)庫中的所述攻擊者機器學習模型,根據(jù)所述攻擊行為數(shù)據(jù)評估攻擊風險并生成安全防護建議。

2.一種基于威脅情報和ATTCK的威脅響應裝置,其特征在于,包括:

威脅情報庫模塊,包括:

外部威脅采集子模塊,被配置為:利用爬蟲和開源威脅情報共享平臺API自動化從公開資源中收集外部威脅情報為第一采集結(jié)果;

內(nèi)部威脅采集子模塊,被配置為:從傳統(tǒng)安全設備中收集內(nèi)部威脅情報為第二采集結(jié)果;所述傳統(tǒng)安全設備包括防火墻、IDS、IPS;所述內(nèi)部威脅情報包括非法接入、未授權(quán)訪問、身份認證、非常規(guī)操作、沙盒執(zhí)行和惡意代碼檢測;

ATTCK解析子模塊,被配置為:通過ATTCK框架將所述第一采集結(jié)果與所述第二采集結(jié)果糅合,建立完整攻擊鏈形式的攻擊者機器學習模型,存入威脅情報數(shù)據(jù)庫中;具體為:通過自然語言處理方法NLP,結(jié)合ATTCK對所述第一采集結(jié)果與所述第二采集結(jié)果進行文本分類,詞性標注,句法分析,信息檢索,信息抽取,問答系統(tǒng),機器翻譯,逐步建立攻擊者機器學習模型;所述攻擊者機器學習模型中所包含的威脅情報信息包括所述ATTCK框架在各攻擊階段中的檢測對象及檢測結(jié)果,所述攻擊階段包括:入口點階段、命令執(zhí)行階段、持久化階段、權(quán)限維持階段、繞過防御階段、橫向滲透階段、C2命令與控制階段和信息竊取階段;

所述檢測對象包括:所述入口點階段中檢測工具的行為,所述檢測工具包括Nmap、WHOIS、Gscan及SeatBelt;所述命令執(zhí)行階段中的行為,包括Winodws powershell腳本,Linux shell腳本,惡意鏈接,延時執(zhí)行DLL以及無文件攻擊方式;所述持久化階段中的行為,包括創(chuàng)建賬戶,修改進程,進程劫持,OFFICE異常啟動及預啟動;所述權(quán)限維持階段中的行為,包括SID歷史注入,PID欺騙,偽造令牌及事件觸發(fā)執(zhí)行;所述繞過防御階段中的行為,包括:目錄和文件權(quán)限修改,隱藏文件,簡介命令執(zhí)行及安全軟件異常關閉;所述橫向滲透階段中的行為,包括內(nèi)部魚叉,遠程會話劫持,內(nèi)網(wǎng)蠕蟲,抓取登錄憑證;所述C2命令與控制階段中的行為,包括加密通道,非應用層協(xié)議,異常協(xié)議隧道以及異常端口數(shù)據(jù)傳輸;所述信息竊取階段中的行為,包括移動介質(zhì)信息泄露,暗網(wǎng)信息售賣以及漏洞庫公告;

所述檢測結(jié)果包括:攻擊者可能的意圖、攻擊者信息、攻擊者利用方法及攻擊工具;

標簽模塊,根據(jù)所述攻擊者機器學習模型建立標簽與處理規(guī)則的映射關系,每種標簽對應一種威脅度;

感知模塊,被配置為:使用基于DFI的深度流撿測技術(shù)對實時流量數(shù)據(jù)進行監(jiān)控,識別出惡意攻擊數(shù)據(jù)流,利用不同的應用類型體現(xiàn)在會話連接和數(shù)據(jù)流上狀態(tài)不同,建立流量特征模型,通過分析會話連接流信息結(jié)合威脅情報和ATTCK分析結(jié)果對比,對流量數(shù)據(jù)進行監(jiān)控、賦予標簽以及響應,根據(jù)流量實時特征的變化不斷更改所述惡意攻擊數(shù)據(jù)流的標簽;所述會話連接流信息包括包長、連接速率、傳輸字節(jié)量以及包與包間隔;所述深度流檢測技術(shù)包括:流特征選擇、流特征提取、分類器;在所述深度流檢測中,首先對所述實時流量數(shù)據(jù)進行識別,提取所述實時流量數(shù)據(jù)的流特征,然后經(jīng)由所述分類器進行分析,如果判斷為可疑流量,則結(jié)合上下行流量對稱法、時間跨度均衡法、行為鏈關聯(lián)法方法進行延遲監(jiān)控判別;如果判斷為異常,則對數(shù)據(jù)包進行拆分,在數(shù)據(jù)包空白字段依據(jù)標簽模塊的規(guī)則設置標簽;

防御模塊,根據(jù)所述標簽模塊的處理規(guī)則激活所述防御模塊,包括:

響應策略子模塊,當所述惡意攻擊數(shù)據(jù)流的標簽所對應的威脅度為較低時,采用蜜罐技術(shù),并將流量引入蜜罐中,對攻擊行為進行捕獲和分析后獲取攻擊行為數(shù)據(jù);具有蜜罐響應策略;所述蜜罐具體分為低交互性蜜罐、中交互性蜜罐、高交互性蜜罐;所述蜜罐響應策略用于根據(jù)所述惡意攻擊數(shù)據(jù)流的標簽來激活不同種類的蜜罐;當所述惡意攻擊數(shù)據(jù)流的標簽所對應的威脅度為較高時,加入黑名單進行威脅阻斷;

反饋子模塊,收集所述惡意攻擊數(shù)據(jù)流中的威脅信息,用于豐富所述威脅情報數(shù)據(jù)庫中的所述攻擊者機器學習模型,根據(jù)所述攻擊行為數(shù)據(jù)評估攻擊風險并生成安全防護建議。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司第十五研究所;西安郵電大學,未經(jīng)中國電子科技集團公司第十五研究所;西安郵電大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110016211.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产suv精品一区二区4| 久久精品—区二区三区| 国产乱了高清露脸对白| 日韩亚洲精品在线观看| 日韩国产不卡| 国产的欧美一区二区三区| 欧美一区二区三区白人| 狠狠色很很在鲁视频| 欧美精品一区二区久久久| 精品国产免费一区二区三区| av午夜剧场| 国产偷久久一区精品69| 亚洲国产视频一区二区三区| 国产麻豆一区二区三区在线观看| 久久久精品99久久精品36亚| 久久一区二区三区视频| 欧美精品日韩精品| 国产欧美一区二区三区在线播放| 欧美精品一区免费| 欧美亚洲精品一区二区三区| 亚洲国产偷| 特高潮videossexhd| 久久99中文字幕| 制服丝袜二区| 欧洲在线一区二区| 亚洲一区二区福利视频| 欧美日韩国产91| 99精品国产99久久久久久97| 一区二区欧美精品| 激情aⅴ欧美一区二区三区| 二区三区免费视频| 国产一二三区免费| xxxx在线视频| 国产精品1区2区| 欧美xxxxxhd| 十八无遮挡| 满春阁精品av在线导航| 久久精品99国产精品亚洲最刺激| 在线观看v国产乱人精品一区二区| 欧美精品一级二级| 日本免费电影一区二区| 狠狠躁夜夜av| 午夜电影天堂| 久久综合国产伦精品免费| 一区二区三区电影在线观看| 国产欧美一区二区三区免费看| 国内少妇偷人精品视频免费| 亚洲激情中文字幕| 国产二区不卡| 午夜无人区免费网站| 日韩欧美激情| 欧美日韩一区不卡| 亚洲自拍偷拍一区二区三区| 97人人澡人人爽91综合色| 午夜毛片影院| 亚洲欧美制服丝腿| 国产日产欧美一区| 国产一区二区免费在线| 亚洲自拍偷拍一区二区三区| 欧美日韩国产在线一区二区三区| 午夜av电影网| 三上悠亚亚洲精品一区二区| 日本一二三区视频在线| 九九精品久久| 久久精品国产亚| 日韩av免费电影| 午夜av网址| 精品国产免费一区二区三区| 久久精品99国产国产| 国内精品久久久久影院日本| 午夜看片在线| 午夜看片网址| 欧美日韩国产91| 精品福利一区二区| 国产精一区二区三区| 日韩一级精品视频在线观看| 欧美精品一区二区三区久久久竹菊| 视频一区二区国产| 国产乱子伦农村xxxx| 日韩中文字幕亚洲欧美| 狠狠插影院| 大桥未久黑人强制中出| 亚洲久色影视| 好吊色欧美一区二区三区视频| 少妇又紧又色又爽又刺激的视频| 99精品视频免费看| 国产91九色在线播放| 97国产精品久久| 国产三级在线视频一区二区三区| 国产aⅴ一区二区| 婷婷午夜影院| 国产在线拍揄自揄拍| 久久国产精品免费视频| 91精品国产91久久久| 欧美久久一区二区三区| 狠狠躁夜夜躁xxxxaaaa| 国产伦理久久精品久久久久| 亚洲乱码一区二区三区三上悠亚| 真实的国产乱xxxx在线91| 丰满岳妇伦4在线观看| 中文字幕日韩一区二区| 国产亚洲精品久久久久秋霞 | 日韩av在线网址| 欧美一区二区三区在线视频观看| 狠狠色综合欧美激情| 国产人成看黄久久久久久久久| 午夜剧场一区| 欧美激情午夜| 国产精品视频免费一区二区| 免费精品一区二区三区视频日产| 国产97在线播放| 欧美大成色www永久网站婷| 国产91九色视频| 2023国产精品久久久精品双| 欧美亚洲视频二区| 日韩偷拍精品| 国产精品久久人人做人人爽| 香蕉av一区二区| 国产一区二区影院| 欧美亚洲国产日韩| 日本xxxxxxxxx68护士 | 国产精彩视频一区二区| 国产一区在线免费观看| 中文字幕一区三区| 欧美国产精品久久| 色婷婷综合久久久中文一区二区| 2021天天干夜夜爽| 狠狠色噜噜狠狠狠狠2021免费| 国产淫片免费看| 国产精品对白刺激在线观看 | 国产在线一二区| 国产精品久久久久免费a∨大胸| 99国产午夜精品一区二区天美| 视频一区二区国产| 日韩av一区不卡| 亚洲一区二区福利视频| 日本一区二区高清| 国产欧美日韩精品一区二区三区| 91午夜精品一区二区三区| 国内少妇自拍视频一区| 国产精品香蕉在线的人| 亚洲v欧美v另类v综合v日韩v| 亚洲区在线| 久久aⅴ国产欧美74aaa| 鲁丝一区二区三区免费观看| 国产一区二区电影| 日本一区二区三区在线视频| 日本一二三区视频在线| 日本一区二区三区在线视频| 99久久精品免费看国产免费粉嫩 | 中文字幕国内精品| 国产日韩区| 久久精品视频偷拍| 国产伦精品一区二区三区四区| 国产无套精品一区二区| 日日夜夜一区二区| 国产精品自产拍在线观看蜜| 日本精品一区二区三区视频| 99久久精品国| 国产精品久久国产三级国电话系列 | 午夜电影一区二区三区| 日本一区二区欧美| 亚洲精品欧美精品日韩精品| 精品国产乱码一区二区三区a| 欧美一区二区精品久久911| 一区二区国产盗摄色噜噜 | 国产精品日韩一区二区| 97人人模人人爽人人喊38tv| 欧美一区二区三区在线视频播放| 热99re久久免费视精品频软件| 日韩国产精品一区二区| 欧美高清xxxxx| 91精品国产综合久久国产大片 | 精品一区二区在线视频| 国产三级欧美三级日产三级99| 日韩av一区二区在线播放| 国产91高清| 超碰97国产精品人人cao| 欧美精品免费视频| 国产偷亚洲偷欧美偷精品| 亚洲欧美国产一区二区三区 | 国产一区二区二| 午夜剧场一级片| 日韩av在线电影网| 国产三级在线视频一区二区三区| 国产一区二区三区大片| 日韩精品一区二区三区免费观看视频| 久久久精品a| 素人av在线| 性生交大片免费看潘金莲| 午夜影院激情| 黄毛片在线观看| 国产精品久久久久久久久久不蜜臀| 久久午夜鲁丝片| 91精品啪在线观看国产| 国产精品一区二区av麻豆| 日韩精品一区三区| 国产精品入口麻豆九色| 美女被羞羞网站视频软件| 国产精品一级片在线观看| 午夜影院一区| 日韩精品久久一区二区| 国产电影精品一区二区三区| 国产原创一区二区| 日韩精品中文字| 午夜毛片在线观看| 国产白丝一区二区三区| 午夜精品999| 午夜电影一区| 99国产精品免费| 亚洲五码在线| 国产精品一级片在线观看| 国产日韩欧美中文字幕| 久久久午夜爽爽一区二区三区三州| 欧美精品一区久久| 午夜看片网站| 国产区一区| 国产精品1234区| 丰满岳乱妇在线观看中字| 国产精一区二区三区| 久久一区二区精品视频| 国产清纯白嫩初高生视频在线观看| 国产精品久久久久久久龚玥菲| 国产一区二区四区| 色一情一交一乱一区二区三区| 日韩欧美精品一区二区| 91av中文字幕| 国产中文字幕91| 日韩国产精品久久| 国产伦精品一区二区三区免费下载| 精品国产乱码久久久久久图片| 久久夜靖品2区| 四虎久久精品国产亚洲av| 国内精品久久久久久久星辰影视| 国产一区二区视频免费在线观看| 欧美日本三级少妇三级久久| 国产精品久久久久久久久久久新郎 | 少妇自拍一区| 亚洲日韩aⅴ在线视频| 中文字幕另类日韩欧美亚洲嫩草| 粉嫩久久久久久久极品| 一区二区三区国产欧美| 日本一区二区在线观看视频| 午夜激情免费电影| 国产理论片午午午伦夜理片2021 | 一区二区国产盗摄色噜噜|