[發明專利]安全編排與自動化響應處理方法、裝置及電子設備在審
| 申請號: | 202211635371.8 | 申請日: | 2022-12-19 |
| 公開(公告)號: | CN116009984A | 公開(公告)日: | 2023-04-25 |
| 發明(設計)人: | 王敏;張智順;彭小剛;馬令;張璐月 | 申請(專利權)人: | 奇安信網神信息技術(北京)股份有限公司;奇安信科技集團股份有限公司 |
| 主分類號: | G06F9/445 | 分類號: | G06F9/445;G06F9/48;G06F9/50;G06F9/54 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 常芳 |
| 地址: | 100044 北京市西*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 編排 自動化 響應 處理 方法 裝置 電子設備 | ||
本發明提供一種安全編排與自動化響應處理方法、裝置及電子設備,應用于安全編排與自動化響應系統,其中,所述安全編排與自動化響應系統包括運行時引擎,所述安全編排與自動化響應處理方法包括:維護插件列表,其中,所述插件列表包括多個具有不同插件執行能力的插件;確定安全編排劇本中的當前任務節點,并調用所述插件列表中的目標插件執行所述當前任務節點,以實現基于所述目標插件自動化執行所述安全編排劇本,其中,所述目標插件為與所述當前任務節點對應的插件。在本發明中以插件形式自動化執行安全編排劇本,可以提高安全編排與自動化響應系統的響應處理能力,使整個系統具備熱插拔能力。
技術領域
本發明涉及安全事件管理技術領域,尤其涉及一種安全編排與自動化響應處理方法、裝置及電子設備。
背景技術
在網絡完全形勢日趨嚴峻的情況下,安全事件的管理顯示尤為重要。其中,安全編排與自動化響應是進行安全事件管理的重要手段。
相關技術可知,安全編排與自動化響應的核心在于對安全事件處置流程的可編排及自動化響應。在完善自身安全響應能力的前提下,需要持續對行業安全廠商產品的開放能力進行對接并整合,以提升對安全事件的響應能力、響應速度、以減少安全事件的損失。
然而,在當前的安全編排與自動化響應系統中,當調用的某一行業安全廠商產品存在故障時,往往會影響對其他行業安全廠商產品的調用,進而影響安全編排與自動化響應系統的響應性能。因此,當前尋找一種高效的安全編排與自動化響應處理方法成為研究熱點。
發明內容
本發明提供一種安全編排與自動化響應處理方法、裝置及電子設備,實現以插件形式自動化執行安全編排劇本,可以提高安全編排與自動化響應系統的響應處理能力,使整個系統具備熱插拔能力。
本發明提供一種安全編排與自動化響應處理方法,應用于安全編排與自動化響應系統,其中,所述安全編排與自動化響應系統包括運行時引擎,所述安全編排與自動化響應處理方法包括:維護插件列表,其中,所述插件列表包括多個具有不同插件執行能力的插件;確定安全編排劇本中的當前任務節點,并調用所述插件列表中的目標插件執行所述當前任務節點,以實現基于所述目標插件自動化執行所述安全編排劇本,其中,所述目標插件為與所述當前任務節點對應的插件。
根據本發明提供的一種安全編排與自動化響應處理方法,所述插件列表采用以下方式構建:定義插件規范,其中,所述插件規范聲明所述插件的基礎構建信息,所述基礎構建信息至少包括插件唯一標識、插件執行能力、插件執行能力的調用方式和插件執行能力的輸入輸出參數;基于所述插件規范,構建多個所述插件;基于多個所述插件,得到所述插件列表。
根據本發明提供的一種安全編排與自動化響應處理方法,在所述基于多個所述插件,得到所述插件列表之后,所述安全編排與自動化響應處理方法還包括:在對接新增安全產品的情況下,基于所述插件規范,構建與所述新增安全產品對應的插件,并將與所述新增安全產品對應的插件添加至所述插件列表。
根據本發明提供的一種安全編排與自動化響應處理方法,在所述調用所述插件列表中的目標插件執行所述當前任務節點之前,所述安全編排與自動化響應處理方法還包括:基于所述當前任務節點,確定與所述當前任務節點綁定的目標插件的插件唯一標識;基于所述運行時引擎維護插件注冊表,其中,所述插件注冊表至少包括所述插件的基礎構建信息;基于所述插件注冊表,確定與所述插件唯一標識對應的所述目標插件的插件執行能力的調用方式和插件執行能力的輸入輸出參數;所述調用所述插件列表中的目標插件執行所述當前任務節點,具體包括:獲取所述當前任務節點的全局環境配置項;調用所述插件列表中的所述目標插件,并基于所述插件執行能力的調用方式和所述插件執行能力的輸入輸出參數對所述目標插件進行定義,得到定義后目標插件;基于所述定義后目標插件和所述全局環境配置項執行所述當前任務節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信網神信息技術(北京)股份有限公司;奇安信科技集團股份有限公司,未經奇安信網神信息技術(北京)股份有限公司;奇安信科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211635371.8/2.html,轉載請聲明來源鉆瓜專利網。





