[发明专利]一种网站资产实时风险的评估方法、装置及存储介质在审
申请号: | 201811632823.0 | 申请日: | 2018-12-29 |
公开(公告)号: | CN110826837A | 公开(公告)日: | 2020-02-21 |
发明(设计)人: | 于梦;赵天天;孙晋超;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网站 资产 实时 风险 评估 方法 装置 存储 介质 | ||
2.如权利要求1所述的方法,其特征在于,所述各类风险威胁包括:挂马、钓鱼、暗链、web漏洞、系统漏洞;
所述分别计算当前网站各类风险威胁的第一影响分,具体包括:
评估当前网站各类风险威胁的威胁等级和影响范围等级;
基于各类风险威胁的威胁等级和影响范围等级计算第二影响分;
获得当前网站各类风险威胁的权重值;
基于所述第二影响分和权重值得到当前网站各类风险威胁的第一影响分;
其中,所述威胁等级与当前网站各类风险威胁的发生数量有关;所述影响范围等级与各类风险威胁影响的资产数量有关。
3.如权利要求2所述的方法,其特征在于,所述基于各类风险威胁的威胁等级和影响范围等级计算第二影响分,包括:
分别计算当前网站的各类风险威胁下的各项风险威胁的威胁等级和影响范围等级的总和;
若总和小于第一设定阈值,则利用第一预设公式计算第二影响分,否则第二影响分为基础分。
4.如权利要求3所述的方法,其特征在于,所述第一预设公式为y=1/2*x,其中,y为第二影响分,x为该项风险威胁的威胁等级和影响范围等级的总和。
5.如权利要求1所述的方法,其特征在于,所述各类风险威胁包括:篡改、弱口令和敏感词;
所述分别计算当前网站各类风险威胁的第一影响分,具体包括:
计算当前网站该类风险威胁的总数;
基于所述总数计算该类风险威胁的第二影响分;
获得当前网站该类风险威胁的权重值;
基于所述第二影响分和权重值得到当前网站该类风险威胁的第一影响分。
6.如权利要求5所述的方法,其特征在于,所述基于所述总数计算该类风险威胁的第二影响分,具体包括:
若所述总数小于第二设定阈值,则利用第二预设公式计算第二影响分,否则第二影响分为基础分。
7.如权利要求6所述的方法,其特征在于,所述第二预设公式为y=1/a*x,其中,各类风险威胁的a取值不同,所述x为当前网站该类风险威胁的总数,y为第二影响分。
8.如权利要求1所述的方法,其特征在于,所述基于所述基础分和各类风险威胁的第一影响分计算当前网站资产的实时风险评分,包括:
利用基础分减去当前网站各类风险威胁对应的第一影响分得到当前网站资产的实时风险评分。
9.一种网站资产实时风险的评估装置,其特征在于,包括:
基础分设定模块,用于设定网站实时风险评估的基础分;
第一影响分计算模块,用于分别计算当前网站各类风险威胁的第一影响分;
实时风险评分模块,用于基于所述基础分和各类风险威胁的第一影响分计算当前网站资产的实时风险评分。
10.如权利要求9所述的装置,其特征在于,所述各类风险威胁包括:挂马、钓鱼、暗链、web漏洞、系统漏洞;
所述第一影响分计算模块,具体用于:
等级评估单元,用于评估当前网站各类风险威胁的威胁等级和影响范围等级;
第二影响分计算单元,用于基于各类风险威胁的威胁等级和影响范围等级计算第二影响分;
权重值获取单元,用于获得当前网站各类风险威胁的权重值;
第一影响分计算单元,用于基于所述第二影响分和权重值得到当前网站各类风险威胁的第一影响分;
其中,所述威胁等级与当前网站各类风险威胁的发生数量有关;所述影响范围等级与各类风险威胁影响的资产数量有关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811632823.0/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理