[发明专利]一种提升网络攻击检测准确性的方法、设备及介质在审
申请号: | 202011481894.2 | 申请日: | 2020-12-15 |
公开(公告)号: | CN112751830A | 公开(公告)日: | 2021-05-04 |
发明(设计)人: | 黄灵昌;赵泽栋;林卫华;李燕;赖胜枢 | 申请(专利权)人: | 广东华兴银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州市越秀区哲力专利商标事务所(普通合伙) 44288 | 代理人: | 王忠浩 |
地址: | 515000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 提升 网络 攻击 检测 准确性 方法 设备 介质 | ||
本发明提供一种提升网络攻击检测准确性的方法,包括接收安全监控设备发送的安全事件信息,安全事件信息包括第一IP地址信息和第一风险相关参量信息;获取IT资产管理系统采集的若干服务器对应的若干IT资产信息,每条IT资产信息均包括第二IP地址信息和第二风险相关参量信息;根据安全事件信息中的第一IP地址信息筛选出与安全事件信息具有关联关系的IT资产信息;根据第一风险相关参量信息和第二风险相关信息将具有关联关系的安全事件信息和IT资产信息进行匹配,得到匹配结果;根据预设评估规则以及匹配结果得到安全事件信息对应的风险分值。本发明提供一种提升网络攻击检测准确性的方法,提升了网络攻击检测的准确性以及检测效率。
技术领域
本发明涉及网络安全领域,尤其涉及一种提升网络攻击检测准确性的方法、设备及介质。
背景技术
当前市场上的安全管理平台,主要侧重于对各类安全设备产生的安全事件信息进行收集、统计、归并以及安全规则模型的分析,这种方式主要针对检测到的安全事件信息进行研判,判断标准较为单一,往往存在较多误判。因此,目前仅仅通过安全事件信息无法直观的判断网络攻击的漏洞是否利用成功,从而导致网络攻击检测的准确性较低。
发明内容
为了克服现有技术的不足,本发明的目的之一在于提供一种提升网络攻击检测准确性的方法,其能解决目前仅仅通过安全事件信息无法直观的判断网络攻击的漏洞是否利用成功,从而导致网络攻击检测的准确性较低的问题。
本发明的目的之二在于提供一种电子设备,其能解决目前仅仅通过安全事件信息无法直观的判断网络攻击的漏洞是否利用成功,从而导致网络攻击检测的准确性较低的问题。
本发明的目的之三在于提供一种计算机可读存储介质,其能解决目前仅仅通过安全事件信息无法直观的判断网络攻击的漏洞是否利用成功,从而导致网络攻击检测的准确性较低的问题。
本发明的目的之一采用以下技术方案实现:
种提升网络攻击检测准确性的方法,包括以下步骤:
接收安全事件信息,接收安全监控设备发送的安全事件信息,安全事件信息包括第一IP地址信息和第一风险相关参量信息;
获取IT资产信息,获取IT资产管理系统采集的若干服务器对应的若干IT资产信息,每条IT资产信息均包括第二IP地址信息和第二风险相关参量信息;
筛选IT资产信息,根据所述安全事件信息中的第一IP地址信息筛选出与所述安全事件信息具有关联关系的IT资产信息;
信息匹配,根据第一风险相关参量信息和所述第二风险相关信息将具有关联关系的安全事件信息和IT资产信息进行匹配,得到匹配结果;
风险评估,根据预设评估规则以及所述匹配结果得到所述安全事件信息对应的风险分值。
进一步地,所述筛选IT资产信息具体为:筛选出与所述安全事件信息中的第一IP地址信息相同的第二IP地址信息对应的IT资产信息,将第一IP地址信息和第二IP地址信息相同的安全事件信息和IT资产信息记为具有关联关系。
进一步地,所述信息匹配具体为:判断具有相关关系的安全事件中的第一风险相关参量和IT资产信息中的第二风险相关参量信息是否一致,得到判断结果,将所述判断结果作为匹配结果。
进一步地,所述第一风险相关参量信息和第二风险相关参量信息中均包括端口信息、操作系统类型、软件类型、软件版本号、漏洞CVE编号、系统进程名称。
进一步地,所述判断具有相关关系的安全事件中的第一风险相关参量和IT资产信息中的第二风险相关参量信息是否一致具体为:分别判断第一风险相关参量中的端口信息、操作系统类型、软件类型、软件版本号、漏洞CVE编号、系统进程名称与第二风险相关参量中的端口信息、操作系统类型、软件类型、软件版本号、漏洞CVE编号、系统进程名称是否一致。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东华兴银行股份有限公司,未经广东华兴银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011481894.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于视频面试的语音情感识别方法
- 下一篇:一种标牌生产用切割设备的切割装置