[发明专利]风险监控方法、装置、计算设备以及介质有效
申请号: | 201911424081.7 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111212070B | 公开(公告)日: | 2022-03-08 |
发明(设计)人: | 张岳;姚翼雄;谈文彬;于凯民 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 刘丽丽 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 风险 监控 方法 装置 计算 设备 以及 介质 | ||
1.一种风险监控方法,包括:
获取目标设备的第一访问数据流,其中,所述第一访问数据流包括第一设备访问所述目标设备生成的数据流;
确定所述第一访问数据流中是否包括风险信息,其中,所述风险信息与目标地址信息相关联,所述目标地址信息包括第二设备的地址信息;
响应于确定所述第一访问数据流包括所述风险信息,获取所述目标地址信息;
获取所述目标设备的第二访问数据流,其中,所述第二访问数据流包括所述目标设备访问所述第二设备生成的数据流;以及
响应于确定所述第二访问数据流中包括所述目标地址信息,禁止所述目标设备访问所述第二设备。
2.根据权利要求1所述的方法,还包括:获取预置敏感命令,所述预置敏感命令包括数据上传命令和数据下载命令中的至少一个;
其中,所述确定所述第一访问数据流中是否包括风险信息,包括:
确定所述第一访问数据流中是否包括预置敏感命令;以及
响应于确定所述第一访问数据流中包括所述预置敏感命令,确定所述第一访问数据流中是否包括所述风险信息。
3.根据权利要求2所述的方法,还包括:获取与所述预置敏感命令相匹配的提取规则;
其中,所述获取所述目标地址信息包括:
基于所述提取规则,提取所述第一访问数据流中的所述风险信息;以及
基于所述风险信息获取所述目标地址信息。
4.根据权利要求3所述的方法,其中,所述提取规则包括所要提取的信息的信息类型和提取方式;
其中,所述基于所述提取规则,提取所述第一访问数据流中的所述风险信息包括:
确定所述第一访问数据流中符合所述信息类型的风险信息;以及
基于所述提取方式,提取符合所述信息类型的风险信息。
5.根据权利要求4所述的方法,其中,所述提取方式包括参考信息和相对目标位置;
其中,所述基于所述提取方式,提取符合所述信息类型的风险信息包括:
确定所述第一访问数据流中的参考信息;以及
提取与所述参考信息处于所述相对目标位置的信息作为所述风险信息。
6.根据权利要求3所述的方法,其中,所述风险信息包括第一链接信息;
其中,所述基于所述风险信息获取所述目标地址信息包括:
确定所述第一链接信息所指向的第一目标数据;
确定存储所述第一目标数据的设备作为所述第二设备;以及
获取所述第二设备的所述目标地址信息,其中,所述目标地址信息包括域名和IP地址中的至少一个。
7.根据权利要求1~6中任意一项所述的方法,其中,所述响应于确定所述第二访问数据流中包括所述目标地址信息,禁止所述目标设备访问所述第二设备包括:
响应于确定所述第二访问数据流中包括所述目标地址信息,阻断所述目标设备访问所述目标地址信息。
8.根据权利要求6所述的方法,其中,在响应于确定所述第二访问数据流中包括所述目标地址信息,禁止所述目标设备访问所述第二设备之后,所述方法还包括:
获取合法地址信息;以及
基于所述合法地址信息更新所述目标地址信息,以便于所述目标设备访问更新后的目标地址信息。
9.根据权利要求6所述的方法,其中,在响应于确定所述第二访问数据流中包括所述目标地址信息,禁止所述目标设备访问所述第二设备之后,所述方法还包括:
获取所述目标设备所要访问的第二链接信息,所述第二链接信息指向第二目标数据,所述第二目标数据存储于所述第二设备;
获取合法链接信息;以及
基于所述合法链接信息更新所述第二链接信息,以便于所述目标设备访问更新后的第二链接信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911424081.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:应用服务访问方法和装置
- 下一篇:一种输入方法及设备