[发明专利]一种攻击事件追踪方法、装置及存储介质在审

专利信息
申请号: 201910343703.7 申请日: 2019-04-26
公开(公告)号: CN111030977A 公开(公告)日: 2020-04-17
发明(设计)人: 赵玉迎;李柏松 申请(专利权)人: 北京安天网络安全技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100195 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 攻击 事件 追踪 方法 装置 存储 介质
【说明书】:

发明实施例公开了一种攻击事件追踪方法、装置及存储介质,涉及信息安全技术领域,能够及时发现攻击事件。所述方法包括:监控各用户设备的行为信息并分别生成安全事件;其中,所述安全事件的相关信息包括:时间戳、详情信息和描述信息;收集组织机构内部各用户设备的安全事件并生成威胁事件;其中,所述威胁事件包括:威胁描述信息和至少一个安全事件的相关信息;获取组织机构相关的威胁事件并进行匹配判定是否存在攻击事件。

技术领域

本发明涉及信息安全技术领域,尤其涉及一种攻击事件追踪方法、装置及存储介质。

背景技术

传统的攻击事件追踪方法是监控企业网络内部的数据流量,并判断数据流量是否出现异常,若出现异常则通过分析数据流量进而获取攻击相关信息。安全监控人员通过攻击相关信息决定处置措施。但上述传统方法是基于企业内部的数据进行是否恶意的识别,其观测到的安全事件是独立并分散的,因此很多威胁事件会被遗漏,导致追踪结果不准确。

发明内容

有鉴于此,本发明实施例提供了一种攻击事件追踪方法、装置及存储介质,将各用户设备的安全事件汇聚生成威胁事件,并基于各组织机构的威胁事件信息判断是否存在大范围攻击事件。

第一方面,本发明实施例提供一种攻击事件追踪方法,包括:

监控各用户设备的行为信息并分别生成安全事件;其中,所述安全事件的相关信息包括:时间戳、详情信息和描述信息;

收集组织机构内部各用户设备的安全事件并生成威胁事件;其中,所述威胁事件的相关信息包括:威胁描述信息和至少一个安全事件的相关信息;

获取组织机构相关的威胁事件并进行匹配判定是否存在攻击事件。

根据本发明实施例的一种具体实现方式,所述收集组织机构内部各用户设备的安全事件并生成威胁事件,具体包括:

将各安全事件与已知恶意事件进行匹配,若匹配成功,则将已知恶意事件作为附加信息添加至安全事件的相关信息中,包括:攻击动作模式或恶意代码实例;

判定当前安全事件与威胁事件是否相关,若相关则将当前安全事件的相关信息更新至威胁事件的相关信息中。

根据本发明实施例的一种具体实现方式,所述判定当前安全事件与威胁事件是否相关,若相关则将当前安全事件的相关信息更新至威胁事件的相关信息中,具体包括:

将当前安全事件与威胁事件的威胁描述信息进行匹配,若匹配成功,则将当前安全事件的相关信息添加至威胁事件的相关信息中;

将当前安全事件与威胁事件已收入的安全事件的描述信息进行匹配,若描述信息相关或者描述信息中的对应字段相关,则匹配成功,并将当前安全事件的相关信息添加至威胁事件的相关信息中。

根据本发明实施例的一种具体实现方式,所述威胁事件按照组织机构分别存储。

根据本发明实施例的一种具体实现方式,所述详情信息为与安全事件相关的各类数据,包括:IP地址、域名、URL、相关应用程序信息;所述描述信息为由详情信息提取的多字段的数据组成。

根据本发明实施例的一种具体实现方式,还包括:若匹配判定相关威胁事件为无关威胁,则发送消息到组织机构内部,对相关威胁事件进行丢弃,或者丢弃与威胁事件相关的后续安全事件。

第二方面,本发明实施例提供一种攻击事件追踪装置,包括:

安全事件生成模块,用于监控各用户设备的行为信息并分别生成安全事件;其中,所述安全事件的相关信息包括:时间戳、详情信息和描述信息;

威胁事件汇聚模块,用于收集组织机构内部各用户设备的安全事件并生成威胁事件;其中,所述威胁事件的相关信息包括:威胁描述信息和至少一个安全事件的相关信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910343703.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top