[发明专利]一种网络安全事件的关联分析方法、装置及存储介质在审
申请号: | 202110164272.5 | 申请日: | 2021-02-06 |
公开(公告)号: | CN112511568A | 公开(公告)日: | 2021-03-16 |
发明(设计)人: | 姜双林;吴长城;周磊;饶志波 | 申请(专利权)人: | 北京安帝科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京智慧亮点知识产权代理事务所(普通合伙) 11950 | 代理人: | 史明罡 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 事件 关联 分析 方法 装置 存储 介质 | ||
本发明实施例公开了一种网络安全事件的关联分析方法、装置及存储介质。该方法包括:获取网络安全队列,其中,网络安全队列包括多条网络安全事件;根据每条网络安全事件的基础信息,计算该条网络安全事件的权重值,其中,基础信息包括网络安全事件对应的目标主机的漏洞信息和主机信息;将多条网络安全事件的权重值按照预设顺序进行排列。本发明提供的方案能够将某一段时间内威胁最大、最受管理员关注的网络安全事件筛选出来,从而使管理员能直观地发现网络中实时的真实威胁,并能识别无用告警或误报。
技术领域
本发明涉及网络安全领域,尤其涉及一种网络安全事件的关联分析方法、装置及存储介质。
背景技术
随着科技的不断发展,网络安全问题变得越来越敏感和重要。攻击者攻击手段和技术的日益复杂化、更具隐蔽性和分布性等特点,使得对入侵意图的识别变得困难。冗余的、无关紧要的告警数据的泛滥会给系统管理员带来巨大的压力和错觉,最终导致系统管理员漠视告警。有效关联技术和预警技术的缺乏导致攻击被漏报或误报,难于准确定位攻击意图,从而不能及时给出相应的对策,给系统带来巨大损失。
发明内容
为解决上述技术问题,本发明实施例期望提供一种网络安全事件的关联分析方法、装置及存储介质,能够将某一段时间内威胁最大、最受管理员关注的网络安全事件筛选出来,从而使管理员能直观地发现网络中实时的真实威胁,并能识别无用告警或误报。
本发明的技术方案是这样实现的:
第一方面,本发明实施例提供一种网络安全事件的关联分析方法,包括:
获取网络安全队列,其中,网络安全队列包括多条网络安全事件;
根据每条网络安全事件的基础信息,计算该条网络安全事件的权重值,其中,基础信息包括网络安全事件对应的目标主机的漏洞信息和主机信息;
将多条网络安全事件的权重值按照预设顺序进行排列。
可选的,对于任一条网络安全事件,计算该条网络安全事件的权重值,包括:
分别计算网络安全事件的第一参数Reliability、第二参数Asset和第三参数Priority,第一参数Reliability用于指示网络安全事件的告警成功概率,第二参数Asset用于指示网络安全事件对应的目标主机的资产关键度,第三参数Priority用于指示网络安全事件的用户关心度和攻击类型的严重度;
根据第一参数Reliability、第二参数Asset和第三参数Priority,按照预设算法,计算网络安全事件的权重值Alert_weight。
可选的,主机信息包括当前主机的操作系统Os、开发的端口Port、开放的服务Service、运行的软件Application、操作系统的版本Version和资产值;
计算网络安全事件的第一参数Reliability,包括:
将漏洞信息,操作系统Os,开发的端口Port,开放的服务Service,运行的软件Application,操作系统的版本Version和资产值输入到贝叶斯网络中,得到第一参数Reliability。
可选的,计算网络安全事件的第三参数Priority,包括:
根据网络安全事件的告警严重性,确定初始参数值;
根据漏洞知识库中存储的漏洞与告警的对应关系,修正初始参数值,得到修正参数值;
根据预设的安全规则和修正参数值,确定第三参数Priority。
可选的,根据漏洞知识库中存储的漏洞与告警的对应关系,修正初始参数值,得到修正参数值,包括:
判断漏洞知识库中是否存在与网络安全事件的告警对应的漏洞;
若存在与网络安全事件的告警对应的漏洞、且漏洞的Priority值大于初始参数值,则将漏洞的Priority值设为修正参数值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安帝科技有限公司,未经北京安帝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110164272.5/2.html,转载请声明来源钻瓜专利网。