[发明专利]一种网络安全威胁阻断方法、装置、设备和存储介质有效
申请号: | 202010974647.X | 申请日: | 2020-09-16 |
公开(公告)号: | CN112134870B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 董金光;薛辉;姜江;杨乾 | 申请(专利权)人: | 北京中关村银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100083 北京市海淀区知春*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 威胁 阻断 方法 装置 设备 存储 介质 | ||
1.一种网络安全威胁阻断方法,其特征在于,包括:
获取至少一个层面的网络安全数据;所述网络安全数据包括:网络流量、各网络设备的设备日志、应用日志、系统版本信息以及人工操作记录中的至少一种;
根据所述网络安全数据确定当前网络是否存在网络安全威胁;
若是,则联动至少两种自动阻断方式以阻断当前网络存在的网络安全威胁;
其中,所述根据所述网络安全数据确定当前网络是否存在网络安全威胁,包括:
基于大数据,建立网络安全威胁分析模型;
通过所述网络安全威胁分析模型对所述网络安全数据进行分析,确定当前网络是否存在网络安全威胁;
所述至少两种自动阻断方式包括:
基于传输控制协议TCP底层技术对外部网络接入者进行阻断、基于应用程序接口API的方式向防火墙发送临时规则或指令进行阻断、通过向网络路由器或网络交换机发送临时访问控制列表ACL进行网络阻断以及通过业务系统安全AGENT的方式进行阻断。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
通过威胁情报收集平台收集新产生的网络安全威胁信息。
3.一种网络安全威胁阻断装置,其特征在于,包括:
获取模块,用于获取至少一个层面的网络安全数据;所述网络安全数据包括:网络流量、各网络设备的设备日志、应用日志、系统版本信息以及人工操作记录中的至少一种;
分析模块,用于根据所述网络安全数据确定当前网络是否存在网络安全威胁;
阻断模块,用于联动至少两种自动阻断方式以阻断当前网络存在的网络安全威胁;
其中,所述分析模块具体用于:
基于大数据,建立网络安全威胁分析模型;
通过所述网络安全威胁分析模型对所述网络安全数据进行分析,确定当前网络是否存在网络安全威胁;
所述至少两种自动阻断方式包括:
基于传输控制协议TCP底层技术对外部网络接入者进行阻断、基于应用程序接口API的方式向防火墙发送临时规则或指令进行阻断、通过向网络路由器或网络交换机发送临时访问控制列表ACL进行网络阻断以及通过业务系统安全AGENT的方式进行阻断。
4.一种网络安全威胁阻断设备,其特征在于,所述网络安全威胁阻断设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-2中任一所述的一种网络安全威胁阻断方法。
5.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-2中任一所述的一种网络安全威胁阻断方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中关村银行股份有限公司,未经北京中关村银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010974647.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种生物质汽压破壁装置
- 下一篇:视频内容获取方法、装置、电子设备及存储介质