[发明专利]威胁告警方式生成的方法、装置、电子设备及存储介质在审

专利信息
申请号: 201910914721.6 申请日: 2019-09-25
公开(公告)号: CN110659493A 公开(公告)日: 2020-01-07
发明(设计)人: 肖新光;王天博;童志明;何公道 申请(专利权)人: 哈尔滨安天科技集团股份有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 11237 北京市广友专利事务所有限责任公司 代理人: 祁献民
地址: 150028 黑龙江省哈尔滨市哈尔滨高新技术*** 国省代码: 黑龙;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 威胁 告警 攻击 信息展示 样本 病毒类型 存储介质 电子设备 攻击行为 配置文件 图形界面 展示方式 情报 日志 展示 标签 病毒 输出
【说明书】:

发明实施例提供了一种威胁告警方式生成的方法、装置、电子设备及存储介质,用以解决现有的威胁告警方式无法有效为易遭受APT攻击的用户揭示攻击所造成的影响以及攻击核心目的的问题。该方法包括:提取样本中的向量级威胁情报;根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。

技术领域

本发明涉及网络安全技术领域,尤其涉及一种威胁告警方式生成的方法、装置、电子设备及存储介质。

背景技术

随着计算机技术的发展与普及,计算机应用已经全面渗透到人们的工作与生活中,成为人们不可缺少的重要工具和家庭娱乐设备。随着计算机的广泛使用同时也会产生相应的计算机安全问题。

安全软件可以用来应对网络威胁,也需要将所检测到的网络威胁的信息,向用户提出告警。一方面,对于普通用户或小型企业来说,随着其安全意识的不断加强,安全软件仅仅是静默的应对威胁是不够的,用户希望能够获得更多的信息,从而了解自己受到了何种威胁,受到威胁的频率是多少,自己受到的影响有多大,该怎样防范等;另一方面,大企业、科研组织及学校,乃至国家机构等用户的角度来讲,其遭受到的网络威胁,通常都是有组织、有计划、兼具持久性与高级技术的网络威胁,即APT(高级持续性威胁:隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定目标,通常处于商业或政治动机,并要求在长时间内保持高隐蔽性),而针对这些高级的网空威胁,除了进行普通的告警外,用户还需要知晓自身被何种组织,以何种方式,进行了何种攻击,从而进一步探知攻击背后的目的。

综上所述,在防御威胁的基础上,为用户提供准确且信息完善的告警,也是安全软件必不可少的功能之一。

发明内容

本发明实施例提供了一种威胁告警方式生成的方法、装置、电子设备及存储介质,用以解决现有的威胁告警方式无法有效为易遭受APT攻击的用户揭示攻击所造成的影响以及攻击核心目的的问题。

基于上述问题,本发明实施例提供的一种威胁告警方式生成的方法,包括:

提取样本中的向量级威胁情报;根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。

进一步地,所述提取样本中的向量级威胁情报的内容包括:APT组织特定的字符串,IP地址和域名,静态分析及动态分析得到的行为信息、文件结构性信息。

进一步地,配置文件分为标准配置文件和定制配置文件。

进一步地,根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集,具体为:对向量级威胁情报及其对应的威胁信息进行机器学习或者人工整理,形成机器学习规则库或者人工规则库;根据配置文件,将所提取的向量级威胁情报与机器学习规则库和/或人工规则库进行匹配;匹配出对应的威胁信息,并整理得到样本对应的威胁信息合集。

本发明实施例提供的一种威胁告警方式生成的装置,包括:

情报提取单元:用于提取样本中的向量级威胁情报;整理单元:用于根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;展示信息选取单元:用于整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;展示单元:用于将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技集团股份有限公司,未经哈尔滨安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910914721.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top