[發(fā)明專利]一種基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110022975.4 | 申請(qǐng)日: | 2021-01-08 |
| 公開(公告)號(hào): | CN112839042B | 公開(公告)日: | 2021-11-23 |
| 發(fā)明(設(shè)計(jì))人: | 孫銘 | 申請(qǐng)(專利權(quán))人: | 北京虹信萬達(dá)科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京智行陽光知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11738 | 代理人: | 黃錦陽 |
| 地址: | 100034 北京市西城*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 信息系統(tǒng) 網(wǎng)絡(luò)安全 態(tài)勢(shì) 感知 系統(tǒng) | ||
1.一種基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,包括:數(shù)據(jù)采集單元、數(shù)據(jù)判斷儲(chǔ)存單元、數(shù)據(jù)處理單元、態(tài)勢(shì)預(yù)測(cè)單元、決策處理單元和反饋單元;
數(shù)據(jù)采集單元,用于獲取網(wǎng)絡(luò)系統(tǒng)的安全歷史數(shù)據(jù);
數(shù)據(jù)判斷儲(chǔ)存單元,與數(shù)據(jù)采集單元和數(shù)據(jù)處理單元均通信連接;用于將安全歷史數(shù)據(jù)與現(xiàn)有的網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合進(jìn)行比對(duì),判斷是否為相同,若相同則直接將相同的結(jié)果發(fā)送給決策處理單元,決策處理單元直接進(jìn)行安全處理;若不具有相同數(shù)據(jù),則將處理指令發(fā)送給數(shù)據(jù)處理單元,數(shù)據(jù)處理單元?jiǎng)t執(zhí)行下一步操作;
數(shù)據(jù)處理單元,接收數(shù)據(jù)判斷儲(chǔ)存單元的處理指令,對(duì)采集網(wǎng)絡(luò)中的安全數(shù)據(jù)和當(dāng)前的網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行分類、歸并、關(guān)聯(lián)分析手段處理融合,對(duì)融合的信息進(jìn)行綜合分析;
態(tài)勢(shì)預(yù)測(cè)單元,與數(shù)據(jù)處理單元均通信連接,根據(jù)當(dāng)前網(wǎng)絡(luò)的安全狀態(tài)和歷史信息,預(yù)測(cè)網(wǎng)絡(luò)安全狀態(tài)的發(fā)展趨勢(shì);用于評(píng)估網(wǎng)絡(luò)發(fā)展趨勢(shì)的安全狀態(tài);
決策處理單元,與數(shù)據(jù)判斷儲(chǔ)存單元和態(tài)勢(shì)預(yù)測(cè)單元均通信連接,根據(jù)評(píng)估的網(wǎng)絡(luò)發(fā)展趨勢(shì)的安全狀態(tài)進(jìn)行安全處理;
反饋單元,與態(tài)勢(shì)預(yù)測(cè)單元和決策處理單元均通信連接,將安全處理結(jié)果反饋給態(tài)勢(shì)預(yù)測(cè)單元,便于態(tài)勢(shì)預(yù)測(cè)單元對(duì)安全處理結(jié)果進(jìn)行評(píng)估反饋。
2.根據(jù)權(quán)利要求1所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述數(shù)據(jù)判斷儲(chǔ)存單元包括儲(chǔ)存模塊和比對(duì)模塊;儲(chǔ)存模塊與比對(duì)模塊通信連接;
儲(chǔ)存模塊,用于對(duì)網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合進(jìn)行儲(chǔ)存,用于儲(chǔ)存與網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合關(guān)聯(lián)的處理對(duì)策;
比對(duì)模塊,用于將獲取的安全歷史數(shù)據(jù)與網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合進(jìn)行比對(duì),若比對(duì)具有相同數(shù)據(jù),則將結(jié)果發(fā)送決策處理單元;若不具有相同數(shù)據(jù),則將處理指令發(fā)送給數(shù)據(jù)處理單元,數(shù)據(jù)處理單元?jiǎng)t執(zhí)行下一步操作。
3.根據(jù)權(quán)利要求2所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述態(tài)勢(shì)預(yù)測(cè)單元,用于將從反饋單元獲取的安全處理結(jié)果,對(duì)分析預(yù)測(cè)結(jié)果進(jìn)行學(xué)習(xí)調(diào)整。
4.根據(jù)權(quán)利要求3所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述態(tài)勢(shì)預(yù)測(cè)單元,用于將調(diào)整后的具有標(biāo)識(shí)信息的處理對(duì)策發(fā)送到數(shù)據(jù)判斷儲(chǔ)存單元中,并將數(shù)據(jù)判斷儲(chǔ)存單元中原有的具有相同標(biāo)識(shí)信息的處理對(duì)策進(jìn)行覆蓋。
5.根據(jù)權(quán)利要求1所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述安全歷史數(shù)據(jù)包括各種系統(tǒng)日志、安全日志、脆弱性掃描結(jié)果、審計(jì)數(shù)據(jù)、流量數(shù)據(jù)、主機(jī)狀態(tài)和主機(jī)配置。
6.根據(jù)權(quán)利要求2所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述數(shù)據(jù)判斷儲(chǔ)存單元還包括清理模塊,清理模塊用于定時(shí)將比對(duì)模塊中存儲(chǔ)的網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合進(jìn)行數(shù)據(jù)清理。
7.根據(jù)權(quán)利要求6所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述數(shù)據(jù)判斷儲(chǔ)存單元還包括計(jì)數(shù)模塊;計(jì)數(shù)模塊,用于對(duì)網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合中的被調(diào)用的數(shù)據(jù)進(jìn)行計(jì)數(shù);并將計(jì)數(shù)數(shù)據(jù)與網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)進(jìn)行關(guān)聯(lián)。
8.根據(jù)權(quán)利要求7所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,比對(duì)模塊,進(jìn)行比對(duì)操作時(shí)優(yōu)選獲取被計(jì)數(shù)多的網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)。
9.根據(jù)權(quán)利要求1-8任一所述的基于信息系統(tǒng)網(wǎng)絡(luò)安全的態(tài)勢(shì)感知系統(tǒng),其特征在于,所述系統(tǒng)的處理方法包括以下步驟:
獲取網(wǎng)絡(luò)系統(tǒng)的安全歷史數(shù)據(jù);
將安全歷史數(shù)據(jù)與現(xiàn)有的網(wǎng)絡(luò)狀態(tài)數(shù)據(jù)集合進(jìn)行比對(duì),判斷是否為相同,若相同則直接將相同的結(jié)果發(fā)送給決策處理單元,決策處理單元直接進(jìn)行安全處理,若不具有相同數(shù)據(jù),則將處理指令發(fā)送給數(shù)據(jù)處理單元,數(shù)據(jù)處理單元?jiǎng)t執(zhí)行下一步操作;
對(duì)采集網(wǎng)絡(luò)中的安全數(shù)據(jù)和當(dāng)前的網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行分類、歸并、關(guān)聯(lián)分析等手段處理融合,對(duì)融合的信息進(jìn)行綜合分析;
根據(jù)當(dāng)前網(wǎng)絡(luò)的安全狀態(tài)和歷史信息,預(yù)測(cè)網(wǎng)絡(luò)安全狀態(tài)的發(fā)展趨勢(shì);用于評(píng)估網(wǎng)絡(luò)發(fā)展趨勢(shì)的安全狀態(tài);
根據(jù)評(píng)估的網(wǎng)絡(luò)發(fā)展趨勢(shì)的安全狀態(tài)進(jìn)行安全處理;
將安全處理結(jié)果反饋給態(tài)勢(shì)預(yù)測(cè)單元,便于態(tài)勢(shì)預(yù)測(cè)單元對(duì)安全處理結(jié)果進(jìn)行評(píng)估反饋。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京虹信萬達(dá)科技有限公司,未經(jīng)北京虹信萬達(dá)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110022975.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 對(duì)信息系統(tǒng)進(jìn)行安全性識(shí)別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險(xiǎn)預(yù)警模型構(gòu)建方法
- 一種基于移動(dòng)終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標(biāo)及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 一種基于服務(wù)的態(tài)勢(shì)協(xié)同標(biāo)繪系統(tǒng)及其方法
- 一種用于公安合成指揮的綜合態(tài)勢(shì)系統(tǒng)
- 一種針對(duì)云數(shù)據(jù)中心SDN安全態(tài)勢(shì)感知系統(tǒng)及方法
- 移動(dòng)終端的安全態(tài)勢(shì)展示方法、裝置及存儲(chǔ)介質(zhì)
- 一種有源配電網(wǎng)態(tài)勢(shì)預(yù)測(cè)方法及預(yù)測(cè)系統(tǒng)
- 空地協(xié)同的廣域空域安全態(tài)勢(shì)評(píng)估方法
- 一種態(tài)勢(shì)標(biāo)繪插件前端集成系統(tǒng)
- 基于深度信念網(wǎng)的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估和態(tài)勢(shì)預(yù)測(cè)建模方法
- 一種用于智能化對(duì)抗仿真推演的態(tài)勢(shì)感知方法
- 基于大數(shù)據(jù)和人工智能的信息感知方法及信息安全系統(tǒng)





