[发明专利]安全防护方法、装置、电子设备和存储介质在审
申请号: | 202011549981.7 | 申请日: | 2020-12-24 |
公开(公告)号: | CN112565296A | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 黎子流 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 胡亮;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 防护 方法 装置 电子设备 存储 介质 | ||
1.一种安全防护方法,应用于第一设备,其特征在于,包括:
获取安全威胁信息,所述安全威胁信息包括至少一个网络设备的网络攻击事件相关的网络信息;
获取来自第二设备的访问信息;
根据所述安全威胁信息和所述访问信息的匹配结果,确定所述第二设备对所述第一设备的访问行为是否属于网络攻击行为。
2.根据权利要求1所述的方法,其特征在于,所述获取安全威胁信息,包括:
接收安全设备下发的所述安全威胁信息;
或者,定时同步安全设备的安全威胁库收集的所述安全威胁信息;
或者,获取所述第一设备配置的所述安全威胁信息;
或者,获取所述第一设备更新后的所述安全威胁信息。
3.根据权利要求1所述的方法,其特征在于,在确定所述第二设备对所述第一设备的访问行为属于网络攻击行为后,所述方法还包括:
阻止来自所述第二设备的访问行为,和/或,将来自所述第二设备的访问信息存储于所述第一设备对应的安全审计日志。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
向所述安全设备上报所述第一设备的安全审计日志。
5.根据权利要求1-4中任一项所述的方法,其特征在于,所述安全威胁信息包括以下网络信息中的任一项:
所述第二设备的源域名信息、所述第二设备的源互联网协议地址信息、所述第二设备的源统一资源定位符信息。
6.一种安全防护方法,应用于安全设备,其特征在于,包括:
确定安全威胁信息,所述安全威胁信息包括至少一个网络设备的网络攻击事件相关的网络信息;
向第一设备发送所述安全威胁信息,使所述第一设备根据所述安全威胁信息和来自第二设备的访问信息,确定所述第二设备对所述第一设备的访问行为是否属于网络攻击行为。
7.根据权利要求6所述的方法,其特征在于,所述确定安全威胁信息,包括:
获取所述安全设备配置的所述安全威胁信息。
8.根据权利要求6所述的方法,其特征在于,所述确定安全威胁信息,包括:
获取至少一个网络设备的安全审计日志信息,所述至少一个网络设备包括所述第一设备;
根据所述安全审计日志信息获取所述安全威胁信息。
9.一种电子设备,其特征在于,所述电子设备包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现权利要求1至8中任一项所述的安全防护方法。
10.一种存储介质,所述存储介质存储有计算机程序;其特征在于,所述计算机程序被执行后能够实现权利要求1至8中任一项所述的安全防护方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011549981.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防水导轨
- 下一篇:一种桌板驱动系统和桌板