[发明专利]威胁告警方式生成的方法、装置、电子设备及存储介质在审
申请号: | 201910914721.6 | 申请日: | 2019-09-25 |
公开(公告)号: | CN110659493A | 公开(公告)日: | 2020-01-07 |
发明(设计)人: | 肖新光;王天博;童志明;何公道 | 申请(专利权)人: | 哈尔滨安天科技集团股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 11237 北京市广友专利事务所有限责任公司 | 代理人: | 祁献民 |
地址: | 150028 黑龙江省哈尔滨市哈尔滨高新技术*** | 国省代码: | 黑龙;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 威胁 告警 攻击 信息展示 样本 病毒类型 存储介质 电子设备 攻击行为 配置文件 图形界面 展示方式 情报 日志 展示 标签 病毒 输出 | ||
本发明实施例提供了一种威胁告警方式生成的方法、装置、电子设备及存储介质,用以解决现有的威胁告警方式无法有效为易遭受APT攻击的用户揭示攻击所造成的影响以及攻击核心目的的问题。该方法包括:提取样本中的向量级威胁情报;根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种威胁告警方式生成的方法、装置、电子设备及存储介质。
背景技术
随着计算机技术的发展与普及,计算机应用已经全面渗透到人们的工作与生活中,成为人们不可缺少的重要工具和家庭娱乐设备。随着计算机的广泛使用同时也会产生相应的计算机安全问题。
安全软件可以用来应对网络威胁,也需要将所检测到的网络威胁的信息,向用户提出告警。一方面,对于普通用户或小型企业来说,随着其安全意识的不断加强,安全软件仅仅是静默的应对威胁是不够的,用户希望能够获得更多的信息,从而了解自己受到了何种威胁,受到威胁的频率是多少,自己受到的影响有多大,该怎样防范等;另一方面,大企业、科研组织及学校,乃至国家机构等用户的角度来讲,其遭受到的网络威胁,通常都是有组织、有计划、兼具持久性与高级技术的网络威胁,即APT(高级持续性威胁:隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定目标,通常处于商业或政治动机,并要求在长时间内保持高隐蔽性),而针对这些高级的网空威胁,除了进行普通的告警外,用户还需要知晓自身被何种组织,以何种方式,进行了何种攻击,从而进一步探知攻击背后的目的。
综上所述,在防御威胁的基础上,为用户提供准确且信息完善的告警,也是安全软件必不可少的功能之一。
发明内容
本发明实施例提供了一种威胁告警方式生成的方法、装置、电子设备及存储介质,用以解决现有的威胁告警方式无法有效为易遭受APT攻击的用户揭示攻击所造成的影响以及攻击核心目的的问题。
基于上述问题,本发明实施例提供的一种威胁告警方式生成的方法,包括:
提取样本中的向量级威胁情报;根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。
进一步地,所述提取样本中的向量级威胁情报的内容包括:APT组织特定的字符串,IP地址和域名,静态分析及动态分析得到的行为信息、文件结构性信息。
进一步地,配置文件分为标准配置文件和定制配置文件。
进一步地,根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集,具体为:对向量级威胁情报及其对应的威胁信息进行机器学习或者人工整理,形成机器学习规则库或者人工规则库;根据配置文件,将所提取的向量级威胁情报与机器学习规则库和/或人工规则库进行匹配;匹配出对应的威胁信息,并整理得到样本对应的威胁信息合集。
本发明实施例提供的一种威胁告警方式生成的装置,包括:
情报提取单元:用于提取样本中的向量级威胁情报;整理单元:用于根据配置文件,对所提取的向量级威胁情报进行整理,得到样本对应的威胁信息合集;展示信息选取单元:用于整理最终输出给用户的威胁信息,选择威胁信息展示方式,所述威胁信息的内容包括:病毒名称、病毒类型、攻击组织、攻击工具及其对应说明,攻击行为信息;展示单元:用于将威胁信息展示给用户并作出告警,展示方式包括:日志展示、图形界面标签展示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技集团股份有限公司,未经哈尔滨安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910914721.6/2.html,转载请声明来源钻瓜专利网。