[发明专利]检测威胁攻击的方法、装置、设备和存储介质在审
申请号: | 201711495383.4 | 申请日: | 2017-12-31 |
公开(公告)号: | CN109995736A | 公开(公告)日: | 2019-07-09 |
发明(设计)人: | 袁强;李长城 | 申请(专利权)人: | 中国移动通信集团四川有限公司;中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 彭琼 |
地址: | 610041 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务访问 访问策略 持续性 服务器 网络访问控制 威胁 攻击 资产 可读存储介质 计算机设备 告警 安全管理 存储介质 关系检测 流量确定 业务特性 检测 运维 匹配 梳理 访问 安全 | ||
1.一种利用访问关系检测高级持续性威胁攻击的方法,其特征在于,所述方法包括:
获取业务资产,并根据所述业务资产确定业务访问关系的业务访问策略的类型,其中所述业务访问策略的类型包括业务必须访问策略和业务非必须访问策略;
根据所述业务资产对所述业务访问关系进行梳理,生成网络访问控制列表;
若所述业务访问关系中的业务访问策略为所述业务非必访问策略,则将所述业务访问策略定义为拒绝;
检测服务器流量,将所述服务器流量与所述网络访问控制列表进行匹配,将业务访问策略为拒绝的所述服务器流量确定为高级持续性威胁,并进行告警。
2.根据权利要求1所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,获取业务资产,并根据所述业务资产确定业务访问关系的业务访问策略的类型,包括:
获取所述业务资产,将所述业务资产分为核心资产信息和非核心资产信息;
根据所述核心资产信息确定所述业务访问关系的所述访问策略的类型。
3.根据权利要求2所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,
所述核心资产信息包括核心资产名称、核心资产IP地址、核心资产承载应用;
所述非核心资产信息包括非核心资产名称和非核心资产IP地址。
4.根据权利要求3所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,
所述核心资产承载应用包括应用名称、应用使用协议类型、应用端口号。
5.根据权利要求4所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,根据所述业务资产对所述业务访问关系进行梳理,生成网络访问控制列表,包括:
通过BP神经网络与D-S证据理论,根据所述业务资产对所述业务访问关系进行梳理,生成基于五元组访问信息的所述网络访问控制列表;
其中,所述五元组访问信息包括源IP、目的IP、目的端口、协议、所述业务访问策略。
6.根据权利要求5所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,通过BP神经网络与D-S证据理论,根据所述业务资产对所述业务访问关系进行梳理,生成基于五元组访问信息的所述网络访问控制列表,包括:
通过所述BP神经网络对所述核心资产信息进行调整;
将调整后的所述核心资产信息作为输入,通过所述D-S证据理论的D-S证据组合公式进行相互组合,生成基于五元组访问信息的所述业务访问关系的所述网络访问控制列表;
所述D-S证据组合公式为:
M(φ)=0,A=φ,
其中,M(A)为A的基本概率数,∑M(A)=1,Ai表示所述核心资产信息。
7.根据权利要求5或6所述的利用访问关系检测高级持续性威胁攻击的方法,其特征在于,检测服务器流量,将所述服务器流量与所述网络访问控制列表进行匹配,将业务访问策略为拒绝的服务器流量确定为高级持续性威胁,并进行告警,包括:
检测服务器流量,并分析所述服务器流量的五元组访问信息生成访问记录;
将所述访问记录与所述网络访问控制列表进行匹配,将业务访问策略为拒绝的所述访问记录确定为所述高级持续性威胁,并进行告警。
8.一种利用访问关系检测高级持续性威胁攻击的装置,其特征在于,所述装置包括:
获取单元,用于获取业务资产,并根据所述业务资产确定业务访问关系的业务访问策略的类型,其中所述业务访问策略的类型包括业务必须访问策略和业务非必须访问策略;
生成单元,用于根据所述业务资产对所述业务访问关系进行梳理,生成网络访问控制列表;
定义单元,用于若所述业务访问关系中的业务访问策略为所述业务非必访问策略,则将所述业务访问策略定义为拒绝;
告警单元,用于检测服务器流量,将所述服务器流量与所述网络访问控制列表进行匹配,将业务访问策略为拒绝的所述服务器流量确定为高级持续性威胁,并进行告警。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团四川有限公司;中国移动通信集团公司,未经中国移动通信集团四川有限公司;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711495383.4/1.html,转载请声明来源钻瓜专利网。