[發明專利]一種威脅量化企業風險值的方法有效
| 申請號: | 202110033570.0 | 申請日: | 2021-01-12 |
| 公開(公告)號: | CN112671800B | 公開(公告)日: | 2023-09-26 |
| 發明(設計)人: | 宋彥春;鄭昭翼;胡惠 | 申請(專利權)人: | 江蘇天翼安全技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 威脅 量化 企業 風險 方法 | ||
1.一種威脅量化企業風險值的方法,其特征在于:該方法使用網絡威脅檢測引擎與基于主機的入侵檢測系統相結合的方式進行關聯測試威脅,所述網絡威脅檢測引擎部署在中央管理器上,包括以下步驟:
步驟1:基于網絡威脅檢測,使用一種?AI?Engine網絡威脅檢測引擎,進行網絡層方面的檢測,能夠實時進行入侵檢測、入侵防御、網絡安全監控和離線pcap數據包文件處理,使用簽名語言來匹配已知的威脅、策略違反以及惡意行為和異常行為,從而發現來自各個端口上的異常流量,網絡威脅檢測系統收集異常行為數據后轉發給網絡威脅檢測引擎進行分析,并將分析結果轉發給中央管理器;
步驟2:基于主機的入侵檢測,使用一種基于主機的入侵檢測系統,所述基于主機的入侵檢測系統含有一個中央管理器以及若干個代理服務器,所述代理服務器會通過一種安全且經過身份驗證的通道收集系統數據,所述主機入侵檢測系統對收集到的數據進行分析,并將分析結果轉發給中央管理器;通過主機的入侵檢測系統對檢測到的威脅事件進行等級劃分,威脅等級以數字標明,威脅事件主要分為探測事件和入侵事件,對特定事件的加權取值進行計算,使用指數函數計算出探測事件與入侵事件相互作用下的風險值K,公式如下:
,
其中,是探測事件的風險權值,是入侵事件的風險權值,為計算方便,將威脅量化企業風險值四舍五入取兩位小數,作為最后的企業風險值S,S=ROUND2[K],最后的公式如下:,
其中,為企業風險事件收集數據中,探測事件占總風險事件的比例;
為企業風險事件收集的數據中,探測事件的數量,為整數且≥0;
為企業風險事件收集數據中,入侵事件占總風險事件的比例;
為企業風險事件收集的數據中,入侵事件的數量,為整數且≥0;
步驟3:中央管理器分別接收網絡威脅檢測引擎的分析和基于主機的入侵檢測系統的分析,綜合二者,中央管理器進行AI?Engine分析,最后,產生安全警報發送給管理員。
2.根據權利要求1所述的一種威脅量化企業風險值的方法,其特征在于:所述的步驟1中,基于網絡威脅檢測在網絡層確定網絡威脅來源的IP地址和端口、網絡流量通過的傳輸協議以及去向的主機IP地址和端口,并且記錄下檢測到該網絡流量的時間點,以及對該網絡流量的特征進行分析。
3.根據權利要求1所述的一種威脅量化企業風險值的方法,其特征在于:所述的步驟2中,基于主機的入侵檢測系統支持檢測Rootkit、惡意軟件和系統異常,并可以對系統配置文件進行基本安全檢查,對指定文件的完整性、內容和其他屬性進行監視,對注冊表項進行監視。
4.根據權利要求1或2所述的一種威脅量化企業風險值的方法,其特征在于:所述的步驟2中,基于主機的入侵檢測主要針對主機的威脅來源的IP地址與端口,檢測該威脅對基于主機的入侵檢測系統中被威脅的主機進行的威脅操作,以及檢測威脅的信息,包括威脅的具體時間、涉及的相關網絡協議和數據包具體特征。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇天翼安全技術有限公司,未經江蘇天翼安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110033570.0/1.html,轉載請聲明來源鉆瓜專利網。





