[發明專利]一種威脅事件處理方法、裝置、電子設備及存儲介質在審
| 申請號: | 202210622592.5 | 申請日: | 2022-06-01 |
| 公開(公告)號: | CN114880661A | 公開(公告)日: | 2022-08-09 |
| 發明(設計)人: | 高川;韓志輝;饒毓;周昊;嚴寒冰;丁麗;徐原;姚力;朱蕓茜;樓書逸;賈世琳;劉玲;嚴定宇;秦佳偉 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 北京鍾維聯合知識產權代理有限公司 11579 | 代理人: | 安娜 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 威脅 事件 處理 方法 裝置 電子設備 存儲 介質 | ||
本申請提供一種威脅事件處理方法、裝置、電子設備及存儲介質,方法包括:獲取事件集合;事件集合內包含若干威脅事件;確定事件集合中每一威脅事件對應的事件類型,得到類型集合;根據類型集合確定目標關注度等級;根據目標關注度等級和類型集合確定事件集合的威脅評分;根據所述事件集合的威脅評分確定所述事件集合的威脅程度和處理優先度。本申請提供的威脅事件處理方法,能夠根據事件集合中每一威脅事件對應的事件類型,確定該事件集合對應的目標關注等級,并根據目標關注度等級和類型集合中包含的所有事件類型,確定出該事件集合對應的威脅評分,并根據威脅評分確定該事件集合的威脅程度和處理優先度,提升威脅事件處理效率。
技術領域
本申請涉及網絡安全領域,尤其涉及一種威脅事件處理方法、裝置、電子設備及存儲介質。
背景技術
隨著互聯網技術的發展,越來越多的電子設備會遭受到各種形式的網絡攻擊,導致大量的資產遭受到威脅,由此網絡環境安全越來越被重視。但由于網絡攻擊的多樣性和頻發性,會出現大量的網絡攻擊事件集中發生的情況,而工作人員無法直接對所有的網絡攻擊事件同時進行處理,故而需要一種能夠對網絡攻擊事件進行威脅度區分的方法,使得工作人員能夠有條理的對網絡攻擊事件進行處理。
發明內容
有鑒于此,本申請提供一種威脅事件處理方法、裝置、電子設備及存儲介質,至少部分解決現有技術中存在的問題。
根據本申請的一個方面,提供一種威脅事件處理方法,包括:
獲取事件集合;所述事件集合內包含若干威脅事件;
確定所述事件集合中每一威脅事件對應的事件類型,得到類型集合;
根據所述類型集合確定目標關注度等級;
根據所述目標關注度等級和所述類型集合確定所述事件集合的威脅評分;
根據所述事件集合的威脅評分確定所述事件集合的威脅程度和處理優先度。
在本申請的一種示例性實施例中,所述根據所述類型集合確定目標關注度等級,包括:
確定所述類型集合中每一所述事件類型對應的關注度等級;
將若干關注度等級中,級別最高的關注度等級確定為目標關注度等級。
在本申請的一種示例性實施例中,所述根據所述目標關注度等級和所述類型集合確定所述事件集合的威脅評分,包括:
確定所述目標關注度等級對應的關注類型數量和評分參數;
根據所述目標關注度等級和所述類型集合,確定所述事件集合對應的命中數量;
根據所述評分參數、所述關注類型數量和所述命中數量,確定所述事件集合的威脅評分;
其中,所述關注類型數量用于表征所述關注度等級對應的事件類型的數量;所述命中數量用于表征所述類型集合中屬于所述關注度等級對應的事件類型的數量。
在本申請的一種示例性實施例中,在所述獲取事件集合之后,所述方法還包括:
確定所述事件集合對應的次級評分;所述次級評分具有對應的次級評分權重;所述威脅評分具有威脅評分權重;
根據所述次級評分、所述次級評分權重、所述威脅評分和所述威脅評分權重,確定所述事件集合對應的集合評分。
在本申請的一種示例性實施例中,所述次級評分包括至少一個子評分,每一所述子評分具有對應的等級參數;
所述確定所述事件集合對應的次級評分,包括:
根據至少一個子評分及每一子評分對應的等級參數,確定所述事件集合對應的次級評分G;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心,未經國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210622592.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種熱熔去油污機構及吸油煙機
- 下一篇:一種具備感應取電技術的線路檢測終端





