[發明專利]一種網絡數據安全態勢綜合評估分析方法在審
| 申請號: | 202111160066.3 | 申請日: | 2021-09-30 |
| 公開(公告)號: | CN115913596A | 公開(公告)日: | 2023-04-04 |
| 發明(設計)人: | 黃海英;張今革;張華兵;呂華輝;樊凱;楊航 | 申請(專利權)人: | 南方電網數字電網研究院有限公司;中國南方電網有限責任公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06Q10/0635 |
| 代理公司: | 成都玖和知識產權代理事務所(普通合伙) 51238 | 代理人: | 王海權 |
| 地址: | 510060 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 數據 安全 態勢 綜合 評估 分析 方法 | ||
本發明公開了一種網絡數據安全態勢綜合評估分析方法,包括如下步驟:步驟S1:收集不同來源的數據,從中提取出用于后期分析的主成分信息;步驟S2:結合智能識別算法對信息進行識別、規則匹配;步驟S3:進行基線配置掃描和漏洞掃描,從中得到資產漏洞威脅數據和資產攻擊威脅數據;步驟S4:進行風險分析;步驟S5:基于預設定的信息安全等級標準,對全網信息安全狀況的風險等級進行劃分。本發明通過建立全方位多角度高匯聚的安全態勢指標體系,最終能為數據管理人員提供全面準確的安全防御決策依據。
技術領域
本發明涉及網絡安全態勢分析領域,特別涉及一種網絡數據安全態勢綜合評估分析方法。
背景技術
態勢感知的概念最早在軍事領域被提出,覆蓋感知、理解和預測三個層次。并隨著網絡的興起而升級為“網絡態勢感知(Cyberspace?Situation?Awareness,CSA)”。旨在大規模網絡環境中對能夠引起網絡態勢發生變化的安全要素進行獲取、理解、顯示以及最近發展趨勢的順延性預測,進而進行決策與行動。現階段面對傳統安全防御體系失效的風險,態勢感知能夠全面感知網絡安全威脅態勢、洞悉網絡及應用運行健康狀態、通過全流量分析技術實現完整的網絡攻擊溯源取證,幫助安全人員采取針對性響應處置措施。
所以態勢感知系統應該具備網絡空間安全持續監控能力,能夠及時發現各種攻擊威脅與異常;具備威脅調查分析及可視化能力,可以對威脅相關的影響范圍、攻擊路徑、目的、手段進行快速判別,從而支撐有效的安全決策和響應;能夠建立安全預警機制,來完善風險控制、應急響應和整體安全防護的水平。
如今,“態勢感知”已經成為網絡空間安全領域聚焦的熱點,也成為網絡安全技術、產品、方案不斷創新、發展、演進的匯集體現,更代表了當前網絡安全攻防對抗的最新趨勢,如果不進行數據安全態勢的感知和預測,很難全面掌握企業內部敏感數據的分布及使用安全狀態。
發明內容
有鑒于此,本發明的目的之一是提供一種網絡數據安全態勢綜合評估分析方法。能夠數據管理人員提供全面準確的安全防御決策依據。
本發明的目的是通過以下技術方案實現的:
一種網絡數據安全態勢綜合評估分析方法,包括如下步驟:
步驟S1:收集不同來源的數據,從中提取出用于后期分析的主成分信息;
步驟S2:結合智能識別算法對信息進行識別、規則匹配;
步驟S3:進行基線配置掃描和漏洞掃描,從中得到資產漏洞威脅數據和資產攻擊威脅數據;
步驟S4:進行風險分析,計算數據安全事件發生的可能性和安全事件的損失,分析出全網信息安全狀況;
步驟S5:基于預設定的信息安全等級標準,對全網信息安全狀況的風險等級進行劃分,當實時的風險等級達到設定的預警等級時,則基于劃定好的風險等級生成相應的預警指令。
進一步,所述步驟S1中,對所述數據進行預處理,其中所述預處理包括:過濾處理、轉換處理和結構化處理。
進一步,所述步驟S4中,通過可視化呈現數據安全的整體態勢和全網信息安全狀況。
進一步,所述步驟S4中,風險分析包括數據資產價值分析、威脅分析和數據庫的脆弱性分析。
進一步,所述步驟S5中,對應的預警防護單元基于接收到的預警指令,生成相應的預警信息進行預警并調取與該預警指令相適配的安全防護措施進行防護。
進一步,所述步驟S4中,展示的內容包括但不限于:數據分布分析展示、數據流動分析展示、用戶行為分析展示和用戶的敏感數據訪問情況。
本發明的目的之二是提供一種計算機裝置,包括存儲器、處理器及儲存在存儲器上并能夠在處理器上運行的計算機程序,所述處理器執行所述計算機程序時實現如前所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南方電網數字電網研究院有限公司;中國南方電網有限責任公司,未經南方電網數字電網研究院有限公司;中國南方電網有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111160066.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:抽取式擴充模塊
- 下一篇:一種智慧城市的垃圾分類環保裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





