日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于威脅情報和ATTCK的攻擊溯源方法有效

專利信息
申請號: 202110020451.1 申請日: 2021-01-07
公開(公告)號: CN112738126B 公開(公告)日: 2021-09-14
發明(設計)人: 任傳倫;郭世澤;張先國;張威;馮景瑜;夏建民;俞賽賽;劉曉影;烏吉斯古愣 申請(專利權)人: 中國電子科技集團公司第十五研究所;西安郵電大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京豐浩知識產權代理事務所(普通合伙) 11781 代理人: 李學康
地址: 100083 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 威脅 情報 attck 攻擊 溯源 方法
【權利要求書】:

1.一種基于威脅情報和ATTCK的攻擊溯源方法,其特征在于,利用標簽模塊,威脅情報庫模塊,數據預處理模塊和ATTCK處理模塊來實現;威脅情報庫模塊包括外部威脅采集子模塊、內部威脅采集子模塊、內部威脅聚合分析子模塊和內部威脅情報庫;ATTCK處理模塊包括ATTCK框架解析子模塊、數據處理子模塊和反饋子模塊;

本方法的具體步驟包括:

基于應用場景,先建立標簽體系與處理規則的映射關系,預先設定各個攻擊行為屬性的權重系數,利用標簽體系對應數據特征并標識日志文件中的數據;針對威脅性質,通過攻擊行為暴露出的IP、MD5標識碼、HASH標識碼和域名特征,對日志文件中的數據進行標識;

搜集內部安全威脅,結合外部各平臺共享的威脅情報源,建立并完善內部威脅情報庫;

利用外部威脅采集子模塊,建立開源威脅情報收集查詢框架,自動從各種公開資源中收集威脅情報,利用網絡爬蟲技術和API接口,簡化外部收集流程,實現對威脅情報的快速收集整理,將采集到的數據存入內部威脅情報庫,采用關系型數據庫進行存儲;

利用內部威脅采集子模塊,進行數據源收集;

利用內部威脅聚合分析子模塊,發現整個環境中的特定趨勢和態勢場景下,與某種威脅相關的上下文、場景指標、攻擊指標和攻擊影響,并在應對威脅中收集和分析所建立的安全事件信息,最終將分析結果按威脅情報格式標準存入內部威脅情報庫;

在內部威脅情報庫建立完成后,利用數據預處理模塊對需要溯源檢測的日志文件進行預處理,對該日志文件進行初步過濾,對經過預處理后的日志文件,通過IP、MD5標識碼、HASH標識碼、域名和攻擊特征多維度信息從日志文件中篩選出具有威脅隱患的日志信息,同時,利用標簽模塊,根據預設的標簽體系與處理規則的映射關系,在數據預處理過程中對日志文件中的數據打上對應的威脅權重標簽,通過正則匹配標簽體系規則,對攻擊行為暴露出的對應特征進行標記;

將經過數據預處理模塊后的數據,送入ATTCK處理模塊;利用ATTCK處理模塊,從攻擊者角度,結合高級滲透測試攻擊矩陣通過對攻擊者的戰術、技術及步驟分析,識別出需要優先處理的技術點;

ATTCK處理模塊中的ATTCK框架解析子模塊通過ATTCK解析,并結合本地網絡拓撲環境構建攻擊者路徑模型;

利用ATTCK處理模塊中的數據處理子模塊,基于解析子模塊所生成的模型,將數據預處理模塊所輸出的數據作為新的數據源載入到數據處理子模塊中,根據標簽信息對日志數據進行有優先級的梯度化處理;利用數據處理子模塊繼續對攻擊行為進行信息補充;

利用ATTCK處理模塊中的反饋子模塊進行如下操作:首先,對通過數據處理子模塊完善的攻擊路徑信息進行收集和整理后,以規定的格式寫入到威脅情報庫模塊的內部威脅情報庫,其次,生成以攻擊者角度的上下文聯系緊密的攻擊溯源可視化報告;

所述的利用內部威脅采集子模塊,進行數據源收集,

其包括防火墻、IDS和IPS在內的傳統安全設備中監測到的非法接入、未授權訪問、身份認證和非常規操作,還包括利用沙盒運行模式、蜜罐技術、DPI技術、DFI技術和惡意代碼檢測技術進行數據源收集;

ATTCK框架解析子模塊包含了攻擊者所可能使用的全部方法和通過的途徑信息,基于此模擬并建立攻擊者攻擊路徑模型;

利用數據處理子模塊繼續對攻擊行為進行信息補充,具體進行如下操作:首先,針對較為完整的已挖掘出的攻擊行為,在傳統威脅情報基礎上重塑攻擊者路徑,并根據遞進關系,豐富攻擊行為的上下文關系;其次,針對仍不完整的情報信息和未挖掘出的攻擊行為,將得到的情報信息依據解析子模塊所生成的模型進行填空操作,尋找攻擊信息所缺失的環節,并根據缺失環節,結合情報信息缺失環節的攻擊特點、攻擊特征和攻擊區域信息,再一次進行日志信息搜集和過濾。

2.一種如權利要求1所述的基于威脅情報和ATTCK的攻擊溯源方法,其特征在于,所述的標簽模塊與數據預處理模塊相連接,數據預處理模塊分別與ATTCK處理模塊和威脅情報庫模塊相連接,ATTCK處理模塊和威脅情報庫模塊相連接;外部威脅采集子模塊與內部威脅情報庫相連接,內部威脅采集子模塊與內部威脅聚合分析子模塊相連接,內部威脅聚合分析子模塊與內部威脅情報庫相連接;ATTCK框架解析子模塊與數據處理子模塊相連接,數據處理子模塊與反饋子模塊相連接。

3.一種如權利要求1所述的基于威脅情報和ATTCK的攻擊溯源方法,其特征在于,所述的利用網絡爬蟲技術和API接口,簡化外部收集流程,實現對威脅情報的快速收集整理,其中,網絡爬蟲技術針對Twitter、Tor、暗網論壇、安全門戶網站360、freebuf、fireeye和MCAfee目標,利用Python中的BeautifuleSoup、Requests和Scrapy庫進行網頁解析和頁面內容爬取;利用API接口對開源的威脅情報共享平臺和廠商收集威脅情報,包括AlienVaultOTX、GreyNoise、Hunter和MalShare,該類平臺均提供固定的API接口來調用收集信息。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第十五研究所;西安郵電大學,未經中國電子科技集團公司第十五研究所;西安郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110020451.1/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 中文字幕一区二区在线播放| 午夜国产一区| 久久精品一| 国偷自产一区二区三区在线观看| 97人人模人人爽人人喊0| 国产欧美日韩一级大片| 亚洲国产精品国自产拍av| 欧美国产三区| 欧美日韩中文不卡| 国产99久久久精品视频| 99久久免费精品国产免费高清| 国产视频一区二区不卡 | 精品国产1区2区3区| 精品国产1区2区| 在线国产一区二区| 日韩中文字幕亚洲欧美| 国产精品久久久久久亚洲调教| 国产精品九九九九九九| 久久人人97超碰婷婷开心情五月| 国产精品一区二区日韩新区| 91精品视频一区二区三区 | 中文字幕欧美一区二区三区| 中文字幕精品一区二区三区在线| 午夜精品一区二区三区在线播放| 亚洲国产一区二区久久久777| 欧美精选一区二区三区| 国产视频一区二区在线播放| 亚洲国产精品精品| 欧美精品一区二区久久久| av午夜剧场| 国产亚洲精品久久久久久网站| 欧美一区亚洲一区| 欧洲激情一区二区| 国产精品欧美一区二区三区奶水| 欧美日韩中文国产一区发布| 久久国产精品久久久久久电车| 久草精品一区| 日本一区二区三区四区高清视频| 日韩一级在线视频| 国产二区免费视频| 国产电影一区二区三区下载| 国产超碰人人模人人爽人人添| 国产99久久九九精品| 波多野结衣巨乳女教师| 精品一区二区三区影院| 狠狠色噜噜狠狠狠狠2021免费| 欧美综合国产精品久久丁香| 少妇高潮在线观看| 国产清纯白嫩初高生在线观看性色| 国产一区二区在线91| 一级黄色片免费网站| 性视频一区二区三区| 偷拍自中文字av在线| 欧美三区视频| 精品午夜电影| 国产日产精品一区二区三区| 91免费国产| 婷婷嫩草国产精品一区二区三区| 国产专区一区二区| 99国产精品久久久久99打野战| 久久不卡精品| 一区二区在线视频免费观看| 国产精品国产三级国产专播精品人| 国产女人与拘做受免费视频| 亚洲国产aⅴ精品一区二区16| 国产日韩欧美三级| 久久狠狠高潮亚洲精品| 国产乱xxxxx国语对白| 免费xxxx18美国| 91一区二区三区视频| 国产乱xxxxx国语对白| 九色国产精品入口| 亚洲四区在线观看| 国产精品二区一区| 精品国产乱码久久久久久影片| 国产精品美女一区二区视频| 国产男女乱淫真高清视频免费| 国产精品欧美一区二区视频| 久久夜色精品国产噜噜麻豆| 十八无遮挡| 国产欧美日韩精品一区二区三区| 国产精品一级片在线观看| 日韩在线一区视频| 国产日韩欧美精品| 久久精品国产精品亚洲红杏| 99久久婷婷国产综合精品电影| 国产一区激情| 中文字幕一区二区在线播放| 欧美一区二区色| 久久久久国产亚洲| 激情久久一区| 香港三日三级少妇三级99| 首页亚洲欧美制服丝腿| 亚洲精品乱码久久久久久蜜糖图片| 日韩午夜三级| 99久久婷婷国产亚洲终合精品| 久久久久国产亚洲| 免费午夜片| 久久精品国语| 久久久久久久国产精品视频| 夜夜躁人人爽天天天天大学生| 欧美日韩国产一区在线| 日韩国产精品久久| 欧美视屏一区| 国产69精品久久久久按摩| 欧美日韩中文不卡| 中文字幕一区二区三区又粗| 少妇久久免费视频| 国产乱人伦精品一区二区三区| 高清国产一区二区三区| 国产精品偷拍| 制服丝袜视频一区| 中文字幕另类日韩欧美亚洲嫩草| 日韩国产精品久久| 99精品欧美一区二区| 亚洲欧美另类综合| 国久久久久久| 国产理论片午午午伦夜理片2021| 国产69精品久久99不卡免费版| 日韩中文字幕区一区有砖一区| 热re99久久精品国99热蜜月| 性国产videofree极品| 久久一区二| 日韩精品一区二区免费| 中文字幕理伦片免费看| 日韩av中文字幕第一页| 久久精品入口九色| 91精品www| 欧美乱大交xxxxx| 亚洲国产精品一区二区久久hs| 97人人模人人爽人人喊0| 国产一区二区在线观| 精品国产乱码久久久久久影片| 91av中文字幕| 国产91精品高清一区二区三区| 亚洲第一天堂久久| 制服丝袜二区| 亚洲午夜精品一区二区三区电影院| 精品国产一区二区三区麻豆免费观看完整版| 国产视频一区二区不卡 | 国产91热爆ts人妖系列| 国产午夜亚洲精品| 久久久精品99久久精品36亚| 小萝莉av| 国产999精品久久久久久绿帽| 国产精品九九九九九九九| 国产精品视频久久久久| 午夜一级免费电影| 国产精品乱战久久久| 99爱精品在线| 午夜av网址| 制服丝袜视频一区| 99日本精品| 性欧美1819sex性高播放| 国产在线播放一区二区| 午夜黄色一级电影| 97人人揉人人捏人人添| 一区二区三区国产精品视频 | 亚洲精品国产综合| 国内精品国产三级国产99| 亚洲欧美v国产一区二区| 中文字幕制服狠久久日韩二区| 欧美亚洲精品suv一区| 国产精品一区二区免费视频| 日韩精品久久久久久久酒店| 99久久免费精品国产免费高清| 国产精品一区二区免费| 日本一区二区三区中文字幕 | 国产一区二区伦理| 国产69精品久久99不卡解锁版 | 日韩av中文字幕第一页 | 午夜一二区| 热久久一区二区| 97久久精品一区二区三区观看| 久久久久久久亚洲视频| 91精品一区二区在线观看| 久久久久久亚洲精品| 日韩精品中文字幕在线| 夜夜躁人人爽天天天天大学生 | 精品国产伦一区二区三区免费| 午夜wwwww| 久久99精品国产| 日本99精品| 欧美3级在线| 91麻豆精品国产91久久久久| 91精品丝袜国产高跟在线| 免费久久99精品国产婷婷六月| 亚洲精品久久久久一区二区| 91婷婷精品国产综合久久| 国产一区二区播放| 久久国产麻豆| 欧美一区二区三区免费在线观看| 欧美一级不卡| 国产在线不卡一| 久久精品亚洲精品| 日韩欧美中文字幕精品| 午夜影院5分钟| 亚洲区在线| 久久97国产| 国产在线精品一区| 国产精品日本一区二区不卡视频 | 色一情一交一乱一区二区三区| 国产经典一区二区| 国产精品二区一区| 国产麻豆91欧美一区二区| 亚洲神马久久| 综合久久激情| 一区二区三区日韩精品| 国产精品不卡一区二区三区| 99久久国产综合精品女不卡| 夜夜爱av| 大伊人av| 91精品国产综合久久福利软件| 亚洲一区二区三区加勒比| 在线亚洲精品| 精品99免费视频| 狠狠躁夜夜躁2020| 国产伦理久久精品久久久久| 日韩亚洲欧美一区二区| 99视频一区| 国产999精品视频| 亚洲免费永久精品国产 | 亚洲精品www久久久| 91日韩一区二区三区| 欧美一区二区三区视频在线观看| 狠狠色狠狠色很很综合很久久| 国产午夜一级片| 国产视频二区| 国产精品第157页| 亚洲高清国产精品| 国产一区=区| 日韩a一级欧美一级在线播放| 亚洲精品国产91| 强制中出し~大桥未久10| 欧美一区二区三区四区在线观看| 亚洲精品日韩色噜噜久久五月| 午夜激情影院| 国产男女乱淫真高清视频免费| 中文乱幕日产无线码1区| 91精品夜夜| 国产二区视频在线播放| 国产精品视频tv| 国产精品久久久久久久久久不蜜臀| 欧美日韩激情一区二区| 野花社区不卡一卡二| 亚洲精品www久久久久久广东|