[發(fā)明專利]網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 202110591947.4 | 申請日: | 2021-05-28 |
| 公開(公告)號(hào): | CN113329017A | 公開(公告)日: | 2021-08-31 |
| 發(fā)明(設(shè)計(jì))人: | 朱立楷;許曉晨;俞炫 | 申請(專利權(quán))人: | 江蘇駿安信息測評認(rèn)證有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F21/57;G06F21/56 |
| 代理公司: | 深圳市蘭鋒盛世知識(shí)產(chǎn)權(quán)代理有限公司 44504 | 代理人: | 羅炳鋒 |
| 地址: | 214000 江蘇省無錫*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全 風(fēng)險(xiǎn) 檢測 系統(tǒng) 方法 | ||
1.一種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng),其特征在于,包括:
輸入數(shù)據(jù)監(jiān)控模塊:用于對網(wǎng)絡(luò)安全數(shù)據(jù)的安全風(fēng)險(xiǎn)進(jìn)行廣泛的監(jiān)控,包括但不限于輸入到網(wǎng)絡(luò)中的結(jié)構(gòu)數(shù)據(jù)、網(wǎng)絡(luò)服務(wù)數(shù)據(jù)、漏洞數(shù)據(jù)、威脅數(shù)據(jù)、入侵?jǐn)?shù)據(jù)以及用戶異常數(shù)據(jù);
安全態(tài)勢分析模塊:根據(jù)輸入數(shù)據(jù)監(jiān)控模塊中監(jiān)控到的安全風(fēng)險(xiǎn)進(jìn)行分析,得到安全風(fēng)險(xiǎn)的具體態(tài)勢;
安全態(tài)勢匹配模塊:包括用于存儲(chǔ)各類安全風(fēng)險(xiǎn)的數(shù)據(jù)庫,根據(jù)安全態(tài)勢分析模塊分析出來的網(wǎng)絡(luò)風(fēng)險(xiǎn)的具體態(tài)勢,與數(shù)據(jù)庫中存儲(chǔ)的安全風(fēng)險(xiǎn)類型進(jìn)行匹配;
風(fēng)險(xiǎn)應(yīng)急預(yù)案模塊:包括與安全風(fēng)險(xiǎn)數(shù)據(jù)庫匹配的應(yīng)急預(yù)案數(shù)據(jù)庫,針對安全態(tài)勢匹配模塊中匹配到的具體安全風(fēng)險(xiǎn)提供針對性的應(yīng)急預(yù)案方案。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng),其特征在于,所述安全態(tài)勢分析模塊包括一般風(fēng)險(xiǎn)分析單元、嚴(yán)重風(fēng)險(xiǎn)分析單元和緊急風(fēng)險(xiǎn)分析單元,所述一般風(fēng)險(xiǎn)分析單元、嚴(yán)重風(fēng)險(xiǎn)分析單元和緊急風(fēng)險(xiǎn)分析單元分別與安全態(tài)勢匹配模塊通信連接。
3.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng),其特征在于,所述風(fēng)險(xiǎn)應(yīng)急預(yù)案模塊包括硬件風(fēng)險(xiǎn)處理單元和軟件風(fēng)險(xiǎn)處理單元,所述硬件風(fēng)險(xiǎn)處理單元和軟件風(fēng)險(xiǎn)處理單元分別與安全態(tài)勢分析模塊通信連接。
4.一種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng),包括權(quán)利要求1-3所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測系統(tǒng),其特征在于,包括:
第一步:輸入數(shù)據(jù)監(jiān)控模塊接收外部輸入的數(shù)據(jù)并對數(shù)據(jù)進(jìn)行監(jiān)控,識(shí)別有安全風(fēng)險(xiǎn)的數(shù)據(jù)并將其傳入到安全態(tài)勢分析模塊;
第二步:安全態(tài)勢分析模塊中的一般風(fēng)險(xiǎn)分析單元、嚴(yán)重風(fēng)險(xiǎn)分析單元和緊急風(fēng)險(xiǎn)分析單元同時(shí)對具有安全風(fēng)險(xiǎn)的數(shù)據(jù)進(jìn)行分析并匹配,得到安全風(fēng)險(xiǎn)數(shù)據(jù)的具體等級(jí);
第三步:將安全風(fēng)險(xiǎn)數(shù)據(jù)的具體等級(jí)通信傳輸?shù)桨踩珣B(tài)勢匹配模塊中,并與安全風(fēng)險(xiǎn)數(shù)據(jù)庫內(nèi)部的各類安全風(fēng)險(xiǎn)進(jìn)行匹配確定安全風(fēng)險(xiǎn)的類型;
第四步:根據(jù)第二步和第三步中安全風(fēng)險(xiǎn)的具體等級(jí)以及安全風(fēng)險(xiǎn)的類型啟動(dòng)相應(yīng)的風(fēng)險(xiǎn)應(yīng)急預(yù)案。
5.根據(jù)權(quán)利要求4所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測方法,其特征在于,所述輸入數(shù)據(jù)監(jiān)控模塊包括對重點(diǎn)網(wǎng)站風(fēng)險(xiǎn)的探知、端口的監(jiān)測、終端的掃描、漏洞的檢測和變更及性能的監(jiān)控。
6.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測方法,其特征在于,所述性能的監(jiān)控通過HTTP(S)請求、域名解析、Ping方式分析響應(yīng)時(shí)間,及時(shí)發(fā)現(xiàn)出現(xiàn)鏈路異常、訪問延遲、解析錯(cuò)誤情況,判斷Web系統(tǒng)性能狀況。
7.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測方法,其特征在于,所述變更的監(jiān)控為當(dāng)Web系統(tǒng)發(fā)生掛馬、暗鏈、內(nèi)容異常變更情況時(shí),自動(dòng)對頁面內(nèi)容進(jìn)行智能分析以完成變更監(jiān)控。
8.根據(jù)權(quán)利要求7所述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的檢測方法,其特征在于,所述終端的掃描為掃描網(wǎng)絡(luò)終端開放的網(wǎng)絡(luò)端口,確定服務(wù)運(yùn)行的具體端口,并且推斷網(wǎng)絡(luò)終端運(yùn)行的操作系統(tǒng);以TCP模式探測主機(jī),了解主機(jī)是否開啟TCP協(xié)議;以RAW-IP模式探測主機(jī),了解主機(jī)是否開啟RAW-IP協(xié)議;以ICMP模式探測主機(jī),了解主機(jī)是否開啟ICMP協(xié)議;以UDP模式探測主機(jī),了解主機(jī)是否開啟UDP協(xié)議。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇駿安信息測評認(rèn)證有限公司,未經(jīng)江蘇駿安信息測評認(rèn)證有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110591947.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測算方法和風(fēng)險(xiǎn)測算系統(tǒng)
- 風(fēng)險(xiǎn)評估方法及風(fēng)險(xiǎn)評估裝置
- 風(fēng)險(xiǎn)評估方法及風(fēng)險(xiǎn)評估裝置





