[发明专利]数据交换层上的威胁情报在审
申请号: | 201480048617.9 | 申请日: | 2014-09-29 |
公开(公告)号: | CN105519039A | 公开(公告)日: | 2016-04-20 |
发明(设计)人: | C·史密斯;E·T·麦克唐纳;D·R·汉森二世 | 申请(专利权)人: | 迈克菲股份有限公司 |
主分类号: | H04L12/22 | 分类号: | H04L12/22;H04L29/02 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 张东梅 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 交换 威胁 情报 | ||
1.一种适用于在数据交换层(DXL)上使用的威胁情报装置,包括:
网络接口;
DXL客户端引擎,可操作以将所述装置通信地耦合至DXL企业安全总线 (ESB);以及
一个或多个逻辑元件,所述一个或多个逻辑元件包括威胁情报引擎,所述 威胁情报引擎可操作以:
经由多个DXL消息来聚合网络对象的声誉数据;
计算所述网络对象的综合声誉;
从DXL端点接收对所述对象的声誉的DXL请求消息;以及
经由DXL消息来提供所述综合声誉。
2.如权利要求1所述的装置,其特征在于,所述用于提供所述综合声誉的 DXL消息是针对所述DXL端点的私有话题的DXL响应消息。
3.如权利要求1所述的装置,其特征在于,所述用于提供所述综合声誉的 DXL消息是具有对象声誉话题的DXL消息。
4.如权利要求3所述的装置,其特征在于,所述用于提供所述综合声誉的 DXL消息包括逾时。
5.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
确定DXL消息的源的许可;
确定所述源具有担当对象声誉数据的提供者的许可;以及
准许来自所述源的声誉数据被包括在所述聚合中。
6.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
确定DXL消息的源的许可;
确定所述源不具有担当对象声誉数据的提供者的许可;以及
阻止来自所述源的声誉数据被包括在所述聚合中。
7.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
确定DXL消息的源的加权的许可;
确定所述加权的许可足以使所述源担当对象声誉数据的提供者;以及
准许来自所述源的声誉数据被包括在所述聚合中,包括以下步骤:根据所 述加权的许可对由所述源提供的加权数据。
8.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
接收所述对象是可疑的但未被阻止的多个确定;以及
向所述综合声誉分派配置成在网络上阻止所述对象或使所述对象受制于 附加的详细审查或深入分析的得分。
9.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
接收指示所述网络对象已被DXL端点阻止的DXL消息;以及
发布指示应当由所述网络上所有的DXL端点阻止所述网络对象的DXL 消息。
10.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
接收指示所述网络对象已被DXL端点阻止的DXL消息;以及
发布指示应当由所述网络上的一类DXL端点阻止所述网络对象的DXL 消息。
11.如权利要求1-4中的任一项所述的装置,其特征在于,经由多个DXL 消息来聚合网络对象的声誉数据包括以下步骤:
确定所述网络对象是所述网络上的新对象且已在短跨度中多次遇到所述 新对象;以及
向所述综合声誉分配可疑的得分。
12.如权利要求1-4中的任一项所述的装置,进一步包括声誉存储。
13.如权利要求12所述的装置,其特征在于,所述声誉存储是自复制的 NoSQL数据库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲股份有限公司,未经迈克菲股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480048617.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置