[發(fā)明專(zhuān)利]一種企業(yè)網(wǎng)絡(luò)安全評(píng)估方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202210122613.7 | 申請(qǐng)日: | 2022-02-09 |
| 公開(kāi)(公告)號(hào): | CN114615016B | 公開(kāi)(公告)日: | 2023-08-01 |
| 發(fā)明(設(shè)計(jì))人: | 李程雄;陳旭;黃江平 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣東能源集團(tuán)科學(xué)技術(shù)研究院有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 廣州三環(huán)專(zhuān)利商標(biāo)代理有限公司 44202 | 代理人: | 陳志明 |
| 地址: | 510630 廣東省廣州市南沙區(qū)豐澤*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 企業(yè) 網(wǎng)絡(luò)安全 評(píng)估 方法 裝置 移動(dòng) 終端 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種企業(yè)網(wǎng)絡(luò)安全評(píng)估方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì),所述方法包括:獲取待評(píng)估企業(yè)的基礎(chǔ)數(shù)據(jù);根據(jù)基礎(chǔ)數(shù)據(jù),結(jié)合深度學(xué)習(xí)單元進(jìn)行流量態(tài)勢(shì)評(píng)估、資產(chǎn)態(tài)勢(shì)評(píng)估、內(nèi)部威脅風(fēng)險(xiǎn)評(píng)估和外部威脅風(fēng)險(xiǎn)評(píng)估后,分別生成流量風(fēng)險(xiǎn)指標(biāo)、資產(chǎn)態(tài)勢(shì)指標(biāo)、內(nèi)部威脅風(fēng)險(xiǎn)指標(biāo)和外部威脅風(fēng)險(xiǎn)指標(biāo);根據(jù)流量風(fēng)險(xiǎn)指標(biāo)、資產(chǎn)態(tài)勢(shì)指標(biāo)、內(nèi)部威脅風(fēng)險(xiǎn)指標(biāo)和外部威脅風(fēng)險(xiǎn)指標(biāo)對(duì)待評(píng)估企業(yè)進(jìn)行網(wǎng)絡(luò)安全評(píng)估。采用本發(fā)明實(shí)施例能提高企業(yè)網(wǎng)絡(luò)安全評(píng)估結(jié)果的精度。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)處理領(lǐng)域,尤其涉及一種企業(yè)網(wǎng)絡(luò)安全評(píng)估方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)是信息時(shí)代的產(chǎn)物,目前幾乎覆蓋了世界上所有重要領(lǐng)域。隨著網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)攻擊和破壞行為日益頻繁,網(wǎng)絡(luò)安全形勢(shì)日趨嚴(yán)峻。為形成網(wǎng)絡(luò)安全主動(dòng)防護(hù)能力,首先需要了解網(wǎng)絡(luò)的內(nèi)外部威脅和整體安全狀態(tài),然后通過(guò)網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估技術(shù)對(duì)網(wǎng)絡(luò)中影響安全的因素進(jìn)行深層次綜合處理分析,對(duì)網(wǎng)絡(luò)整體安全狀況進(jìn)行實(shí)時(shí)評(píng)估,為網(wǎng)絡(luò)安全管理指揮、決策提供指導(dǎo)。
但是,現(xiàn)有技術(shù)中的對(duì)于企業(yè)的網(wǎng)絡(luò)安全評(píng)估的方法所參考的因素不夠全面,評(píng)估結(jié)果的精度不高。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種企業(yè)網(wǎng)絡(luò)安全評(píng)估方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì),提高了企業(yè)網(wǎng)絡(luò)安全評(píng)估結(jié)果的精度。
本申請(qǐng)實(shí)施例的第一方面提供了一種企業(yè)網(wǎng)絡(luò)安全評(píng)估方法,包括:
獲取待評(píng)估企業(yè)的基礎(chǔ)數(shù)據(jù);
根據(jù)基礎(chǔ)數(shù)據(jù),結(jié)合深度學(xué)習(xí)單元進(jìn)行流量態(tài)勢(shì)評(píng)估、資產(chǎn)態(tài)勢(shì)評(píng)估、內(nèi)部威脅風(fēng)險(xiǎn)評(píng)估和外部威脅風(fēng)險(xiǎn)評(píng)估后,分別生成流量風(fēng)險(xiǎn)指標(biāo)、資產(chǎn)態(tài)勢(shì)指標(biāo)、內(nèi)部威脅風(fēng)險(xiǎn)指標(biāo)和外部威脅風(fēng)險(xiǎn)指標(biāo);
根據(jù)流量風(fēng)險(xiǎn)指標(biāo)、資產(chǎn)態(tài)勢(shì)指標(biāo)、內(nèi)部威脅風(fēng)險(xiǎn)指標(biāo)和外部威脅風(fēng)險(xiǎn)指標(biāo)對(duì)待評(píng)估企業(yè)進(jìn)行網(wǎng)絡(luò)安全評(píng)估。
在第一方面的一種可能的實(shí)現(xiàn)方式中,進(jìn)行流量態(tài)勢(shì)評(píng)估,具體為:
獲取待評(píng)估企業(yè)的流量包數(shù)據(jù);其中,基礎(chǔ)數(shù)據(jù)包括流量包數(shù)據(jù);
當(dāng)根據(jù)流量包數(shù)據(jù)判定第一預(yù)設(shè)時(shí)段內(nèi)、歸屬于同一源地址的流量包的個(gè)數(shù)大于第一預(yù)設(shè)閾值時(shí),確認(rèn)源地址為惡意地址、流量包為惡意流量包;其中,第一預(yù)設(shè)時(shí)段包括:第一時(shí)段和第二時(shí)段;
計(jì)算第一時(shí)段和第二時(shí)段內(nèi)惡意流量包的總數(shù)后,分別記為第一總數(shù)和第二總數(shù);
計(jì)算第二時(shí)段內(nèi)惡意地址出現(xiàn)的概率,記為第一概率;
將第一總數(shù)、第二總數(shù)和第一概率輸入至深度學(xué)習(xí)單元中,以使深度學(xué)習(xí)單元進(jìn)行流量態(tài)勢(shì)評(píng)估,生成流量風(fēng)險(xiǎn)指標(biāo)。
在第一方面的一種可能的實(shí)現(xiàn)方式中,進(jìn)行資產(chǎn)態(tài)勢(shì)評(píng)估,具體為:
獲取待評(píng)估企業(yè)的資產(chǎn)數(shù)據(jù);其中,基礎(chǔ)數(shù)據(jù)包括資產(chǎn)數(shù)據(jù);
根據(jù)資產(chǎn)數(shù)據(jù)進(jìn)行安全性等級(jí)劃分和重要性等級(jí)劃分后,根據(jù)劃分結(jié)果得到告警事件數(shù)量和漏洞數(shù)量;
將告警事件數(shù)量和漏洞數(shù)量輸入至深度學(xué)習(xí)單元中,以使深度學(xué)習(xí)單元進(jìn)行資產(chǎn)態(tài)勢(shì)評(píng)估,生成資產(chǎn)態(tài)勢(shì)指標(biāo)。
在第一方面的一種可能的實(shí)現(xiàn)方式中,進(jìn)行內(nèi)部威脅風(fēng)險(xiǎn)評(píng)估,具體為:
獲取待評(píng)估企業(yè)的內(nèi)網(wǎng)數(shù)據(jù);其中,基礎(chǔ)數(shù)據(jù)包括內(nèi)網(wǎng)數(shù)據(jù);
根據(jù)內(nèi)網(wǎng)數(shù)據(jù),獲取第二預(yù)設(shè)時(shí)段內(nèi)的異常情況數(shù)據(jù);其中異常情況數(shù)據(jù)包括:非法設(shè)備接入次數(shù)、內(nèi)網(wǎng)非法wifi熱點(diǎn)數(shù)量、非法用戶接入數(shù)次數(shù)、內(nèi)部惡意請(qǐng)求次數(shù)情況、漏洞數(shù)量情況和感染病毒數(shù)量;
將異常情況數(shù)據(jù)輸入至深度學(xué)習(xí)單元中,以使深度學(xué)習(xí)單元進(jìn)行內(nèi)部威脅風(fēng)險(xiǎn)評(píng)估,生成內(nèi)部威脅風(fēng)險(xiǎn)指標(biāo)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣東能源集團(tuán)科學(xué)技術(shù)研究院有限公司,未經(jīng)廣東能源集團(tuán)科學(xué)技術(shù)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210122613.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 根據(jù)企業(yè)規(guī)劃模型進(jìn)行水平企業(yè)規(guī)劃
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)與企業(yè)之間信息交流平臺(tái)
- 基于企業(yè)畫(huà)像的企業(yè)精準(zhǔn)分析方法
- 標(biāo)貼(企業(yè))
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過(guò)聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





