[發(fā)明專利]基于大數(shù)據(jù)分析的安全防護升級挖掘方法及信息安全系統(tǒng)有效
| 申請?zhí)枺?/td> | 202111483852.7 | 申請日: | 2021-12-07 |
| 公開(公告)號: | CN114168966B | 公開(公告)日: | 2022-07-19 |
| 發(fā)明(設計)人: | 賴鵬 | 申請(專利權)人: | 深圳市暉拓信息科技有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F11/30;G06F8/65;G06Q10/06 |
| 代理公司: | 安徽盟友知識產權代理事務所(特殊普通合伙) 34213 | 代理人: | 周榮 |
| 地址: | 518000 廣東省深圳市南山區(qū)*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 數(shù)據(jù) 分析 安全 防護 升級 挖掘 方法 信息 系統(tǒng) | ||
本申請實施例提供一種基于大數(shù)據(jù)分析的安全防護升級挖掘方法及信息安全系統(tǒng),根據(jù)對升級過程日志信息的有效升級節(jié)點向量的分析,確定升級過程日志信息的核心升級過程日志信息,得到核心升級記錄數(shù)據(jù),進而以安全防護評估角度來確定核心升級記錄數(shù)據(jù)后,以便于后續(xù)依據(jù)核心升級記錄數(shù)據(jù)對風險上報活動生成安全動態(tài)服務對應的安全防護升級線索數(shù)據(jù),進而便于后續(xù)進行安全防護產品開發(fā)的理論依據(jù)。
技術領域
本申請涉及信息安全技術領域,具體而言,涉及一種基于大數(shù)據(jù)分析的安全防護升級挖掘方法及信息安全系統(tǒng)。
背景技術
互聯(lián)網(wǎng)信息服務商在云端上部署的安全動態(tài)服務影響著信息與信息系統(tǒng),對于互聯(lián)網(wǎng)信息服務商而言,必須采取積極主動的方法來發(fā)現(xiàn)及保護其最重要的資產,例如包括信息、信息技術和關鍵業(yè)務流程。信息安全風險管理讓互聯(lián)網(wǎng)信息服務商可評估其試圖保護的內容及原因,以作為確定安全措施的決定性支持要素。全面的信息安全風險評估應該允許互聯(lián)網(wǎng)信息服務商根據(jù)其業(yè)務和組織需求來評估其安全需求和風險。
信息安全風險有幾個重要組成部分,其中的一個關鍵部分為威脅行為者,也即利用漏洞的對象實體,因此,需要及時進行安全風險的排查,以便于進行安全固件升級。相關技術中,可以通過訓練用于對安全風險標簽進行威脅度量的深度學習網(wǎng)絡對相關安全動態(tài)日志進行挖掘預測,以便于后續(xù)進行風險上報活動的安全固件升級。然而相關技術中缺乏在安全固件升級之后的安全防護評估操作,例如缺乏針對風險上報活動進行安全防護評估,以便于針對不同安全動態(tài)服務提供風險上報活動的相關安全防護升級線索,以便于后續(xù)進行安全防護產品開發(fā)的理論依據(jù)。
發(fā)明內容
為了至少克服現(xiàn)有技術中的以上不足,本申請的目的在于提供一種基于大數(shù)據(jù)分析的安全防護升級挖掘方法及信息安全系統(tǒng)。
第一方面,本申請?zhí)峁┮环N基于大數(shù)據(jù)分析的安全防護升級挖掘方法,應用于信息安全系統(tǒng),所述方法包括:
獲取安全動態(tài)服務針對風險上報活動相關的目標安全固件升級信息的升級過程日志信息,所述升級過程日志信息包括所述安全動態(tài)服務在所述目標安全固件升級信息所對應的固件升級會話集下的固件分配數(shù)據(jù);
獲取所述升級過程日志信息的有效升級節(jié)點序列,對所述有效升級節(jié)點序列中各個有效升級節(jié)點進行安全防護評估,得到表征有效升級節(jié)點的安全防護評估值的安全防護評估參數(shù);
根據(jù)有效升級節(jié)點的所述安全防護評估參數(shù),確定有效升級節(jié)點序列中的核心有效升級節(jié)點;
根據(jù)所述核心有效升級節(jié)點,獲取所述升級過程日志信息中的核心升級過程日志信息,其中,所述核心升級過程日志信息指示的有效升級節(jié)點中涵蓋所述核心有效升級節(jié)點;
對所述核心升級過程日志信息進行匯聚獲得核心升級記錄數(shù)據(jù),并依據(jù)所述核心升級記錄數(shù)據(jù)對風險上報活動生成所述安全動態(tài)服務對應的安全防護升級線索數(shù)據(jù)。
基于第一方面一種示例性的設計思路中,所述獲取安全動態(tài)服務針對風險上報活動相關的目標安全固件升級信息的升級過程日志信息的步驟之前,所述方法還包括:
基于安全動態(tài)服務在指定線上系統(tǒng)中的安全動態(tài)數(shù)據(jù)獲得與風險上報活動相關的安全動態(tài)關聯(lián)數(shù)據(jù),所述安全動態(tài)關聯(lián)數(shù)據(jù)用于代表安全風險標簽的標簽特征變量的安全動態(tài)日志;
根據(jù)風險活動溯源單元對所述安全動態(tài)關聯(lián)數(shù)據(jù)進行風險活動日志溯源,確定所述風險活動溯源單元輸出的所述安全動態(tài)關聯(lián)數(shù)據(jù)中的風險活動日志,所述風險活動日志用于代表所述安全動態(tài)關聯(lián)數(shù)據(jù)中安全風險標簽相關的安全動態(tài)日志單元;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市暉拓信息科技有限公司,未經深圳市暉拓信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111483852.7/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結構
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





