[发明专利]基于数据迁移的风险识别方法、装置、设备及存储介质有效

专利信息
申请号: 202010374129.4 申请日: 2020-05-06
公开(公告)号: CN111740855B 公开(公告)日: 2023-04-18
发明(设计)人: 张凯;赵伟;陈兵;刘杰;冀俊宇;周建设;郭苇 申请(专利权)人: 首都师范大学
主分类号: H04L9/40 分类号: H04L9/40;H04L41/069
代理公司: 南昌华成联合知识产权代理事务所(普通合伙) 36126 代理人: 徐苍
地址: 100048 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据 迁移 风险 识别 方法 装置 设备 存储 介质
【说明书】:

本申请涉及一种基于数据迁移的风险识别方法、装置、设备及存储介质,其中基于数据迁移的风险识别方法包括步骤:获取使用设备上报的告警事件日志;将告警事件日志与威胁情报数据进行比对,所述威胁情报数据包括已被发现的第一公网IP地址;当所述告警事件日志中包括与所述第一公网IP地址一致的第二公网IP地址时,从威胁情报数据中查询出所述第一公网IP地址的属性;根据所述第一公网IP地址的属性对所述第二公网IP地址的属性进行比对,若所述第一公网IP地址的属性与所述第二公网IP地址的属性的匹配数值达到预设第一阈值,则判定所述第二公网IP地址为风险对象。本申请实现对网络中的分风险进行识别。

技术领域

本申请实施例涉及计算机技术领域,特别是涉及一种基于数据迁移的风险识别方法、装置、设备及存储介质。

背景技术

随着网络技术的发展,设备受到的攻击可能性越来越高,如何对网络行为进行风险识别是在实现设备数据安全的一个亟待解决的问题。

发明内容

为了解决上述问题,本申请提供了一种基于数据迁移的风险识别方法、装置、设备及存储介质,本申请能够对网络行为进行风险识别,以将风险识别结果展示给用户,同时,便于设备根据风险识别结果执行风险阻断行为。

本申请第一方面公开一种基于数据迁移的风险识别方法,所述方法包括步骤:

获取使用设备上报的告警事件日志;

将告警事件日志与威胁情报数据进行比对,所述威胁情报数据包括已被发现的第一公网IP地址;

当所述告警事件日志中包括与所述第一公网IP地址一致的第二公网IP地址时,从威胁情报数据中查询出所述第一公网IP地址的属性;

根据所述第一公网IP地址的属性对所述第二公网IP地址的属性进行比对,若所述第一公网IP地址的属性与所述第二公网IP地址的属性的匹配数值达到预设第一阈值,则判定所述第二公网IP地址为风险对象。

在本申请中,通过获取使用设备上报的告警事件日志,将告警事件日志与威胁情报数据进行比对,进而当告警事件日志中包括与第一公网IP地址一致的第二公网IP地址时,从威胁情报数据中查询出第一公网IP地址的属性,进而根据第一公网IP地址的属性对第二公网IP地址的属性进行比对,这样一来,若第一公网IP地址的属性与第二公网IP地址的属性的匹配数值达到预设第一阈值,则能够判定第二公网IP地址为风险对象。

作为一种可选的实施方式,所述第一公网IP地址的属性包括攻击特征数量、IP总计攻击次数、网络类型。

作为一种可选的实施方式,在获取使用设备上报的告警事件日志之前,所述方法还包括:

获取ES日志中的攻击手段;

将所述攻击手段与一个第一公网IP地址进行索引;

根据所述攻击手段在所述ES日志中出现的频率进行统计,以得到所述攻击手段的威胁数值;

当所述攻击手段的威胁数值达到预设第二阈值时,将所述攻击手段与攻击团伙数据进行比对;

当所述攻击手段与所述攻击对象数据中的一个攻击对象匹配时,获取所述攻击对象的所有攻击行为;

将所述攻击对象的所有攻击行为绑定为所述第一公网IP地址的属性。

作为一种可选的实施方式,所述攻击手段至少为SQL注入行为、XSS跨站行为、恶意扫描行为中的一项手段。

作为一种可选的实施方式,在所述获取ES日志中的攻击手段之前,所述方法还包括:

检测是否有目标攻击行为发生或渗透到内网行为发生;

当检测到有目标攻击发生或渗透到内网行为发生时,采集攻击者IP地址、攻击方式、攻击时间;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于首都师范大学,未经首都师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010374129.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top