[发明专利]一种网络资产风险控制方法及装置在审
申请号: | 202010360291.0 | 申请日: | 2020-04-30 |
公开(公告)号: | CN111539644A | 公开(公告)日: | 2020-08-14 |
发明(设计)人: | 吴浪;邹昊;胡启明;李学良;陈景妹 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司;国家计算机病毒应急处理中心 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 王迪 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 资产 风险 控制 方法 装置 | ||
1.一种网络资产风险控制方法,其特征在于,包括:
获取网络资产相关数据,所述数据至少包括网络资产标识、当前时间周期的所述网络资产的攻击事件和所述攻击事件对应的攻击结果、所述当前时间周期的所述网络资产的资产受攻击状态、所述当前时间周期的所述网络资产的攻击源网络协议IP地址的个数、所述当前时间周期的前N个时间周期的所述网络资产的攻击源IP地址的个数、所述当前时间周期的所述网络资产的漏洞;
当确定从预设网络资产阻断信息列表中查找到所述网络资产标识时,从所述网络资产阻断信息列表中获取所述网络资产标识对应的预设阈值;
根据所述数据确定所述当前时间周期的所述网络资产的风险评分;
当确定所述网络资产的风险评分大于等于所述预设阈值时,对所述网络资产进行阻断。
2.如权利要求1所述的方法,其特征在于,还包括:
从所述网络资产阻断信息列表中获取所述网络资产标识对应的解除阻断方式;
根据所述解除阻断方式对所述网络资产解除阻断。
3.如权利要求2所述的方法,其特征在于,所述解除阻断方式包括定时解除方式;
根据所述解除阻断方式对所述网络资产解除阻断,具体包括:
当确定所述解除阻断方式为定时解除方式时,从所述网络资产阻断信息列表中获取所述网络资产标识对应的预设时长;
根据所述预设时长对所述网络资产解除阻断。
4.如权利要求3所述的方法,其特征在于,根据所述预设时长对所述网络资产解除阻断,具体包括:
获取指定时间段内所述网络资产的第一风险评分,所述指定时间段在阻断所述网络资产时对应的第一时刻之后、且达到所述预设时长时对应的第二时刻之前;
当确定所述第一风险评分小于所述预设阈值时,对所述网络资产解除阻断;
当确定所述第一风险评分大于等于所述预设阈值时,且达到所述预设时长对应的第二时刻,则对所述网络资产解除阻断。
5.如权利要求1所述的方法,其特征在于,根据所述数据确定所述当前时间周期的所述网络资产的风险评分,具体包括:
确定所述当前时间周期的所述网络资产的资产周期威胁指数,所述资产周期威胁指数表征所述网络资产在当前时间周期内的受威胁程度;
根据所述网络资产的资产周期威胁指数和所述当前时间周期的前N个时间周期的所述网络资产的资产周期威胁指数,确定所述网络资产的资产威胁指数,所述资产威胁指数表征截止到当前时间周期所述网络资产的受威胁程度;
确定所述当前时间周期的所述网络资产的资产脆弱性指数,所述资产脆弱性指数表征所述网络资产的脆弱程度;
根据所述资产威胁指数和所述资产脆弱性指数确定所述当前时间周期的所述网络资产的风险评分。
6.如权利要求5所述的方法,其特征在于,确定所述当前时间周期的网络资产的资产周期威胁指数,具体包括:
确定所述当前时间周期的所述网络资产的资产威胁严重程度、资产受攻击状态评分和资产威胁面;
根据所述网络资产的资产威胁严重程度、资产受攻击状态评分和资产威胁面,确定所述当前时间周期的所述网络资产的资产周期威胁指数。
7.如权利要求6所述的方法,其特征在于,根据所述网络资产的资产威胁严重程度、资产受攻击状态评分和资产威胁面,确定所述当前时间周期的所述网络资产的资产周期威胁指数,具体包括:
通过以下公式计算所述当前时间周期的所述网络资产的资产周期威胁指数:
w=α*S+β*Q+γ*P
其中,w表示所述当前时间周期的所述网络资产的资产周期威胁指数;
S表示所述当前时间周期的所述网络资产的资产威胁严重程度;
α表示S的权重;
Q表示所述当前时间周期的所述网络资产的资产受攻击状态评分;
β表示Q的权重;
P表示所述当前时间周期的所述网络资产的资产威胁面;
γ表示P的权重。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司;国家计算机病毒应急处理中心,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司;国家计算机病毒应急处理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010360291.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:联邦学习建模方法、装置、设备及可读存储介质
- 下一篇:业务页面修改方法及装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理