[发明专利]网络安全等级保护中态势感知信息的处理方法及系统有效
申请号: | 202110306512.0 | 申请日: | 2021-03-23 |
公开(公告)号: | CN112995196B | 公开(公告)日: | 2022-12-02 |
发明(设计)人: | 杨腾霄;马宇尘;严涛 | 申请(专利权)人: | 上海纽盾科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L43/045 |
代理公司: | 上海图灵知识产权代理事务所(普通合伙) 31393 | 代理人: | 谢微 |
地址: | 200441 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 等级 保护 态势 感知 信息 处理 方法 系统 | ||
本发明公开了网络安全等级保护中态势感知信息的处理方法及系统,涉及网络信息安全技术领域。所述方法包括步骤:获取用户选择的等保服务对象,通过对应的设备交互界面输出关联网络设备信息;获取用户在前述设备交互界面发送的处理事项信息,判定处理事项包括网络安全态势感知分析事项时,对目标关联网络设备进行后生成目标关联网络设备的网络安全态势曲线,所述网络安全态势曲线用于指示安全事件个数随时间的变化趋势;将所述网络安全态势曲线在设备交互界面输出。利用本发明能够快速地获取等保服务对象的关联设备信息以及关联设备的安全态势信息,便于用户及时获取等保测评中涉及的网络设备的风险信息以及风险预警信息。
技术领域
本发明涉及网络信息安全技术领域,具体涉及一种网络安全等级保护中态势感知信息的处理方法及系统。
背景技术
等保测评(全称为信息系统安全等级保护测评)是指参照国家制定的《信息系统安全等级保护测评要求》中的技术数据对信息系统使用的网络设备进行测评工作。
以金融行业为例,随着金融科技的发展,网上银行、手机银行、直销银行等电子银行业务成为了网络攻击的重点,带来了更多的信息安全风险。各种网络攻击、数据泄露事件层出不穷,要确保金融科技的平稳健康发展,必须妥善解决好网络安全的问题。为此,中国人民银行近期正式批准发布金融行业标准《金融行业网络安全等级保护实施指引》(JR/T0071-2020)以完善金融行业网络安全等级保护体系。该标准规范了金融行业网络安全保障框架和不同安全等级对应的安全要求、金融行业网络安全等级保护工作的基础框架和术语定义、金融机构网络安全等级保护工作实施审计的要求等,可以用于指导金融机构、测评机构和金融行业网络安全等级保护的主管部门实施网络安全等级保护工作,旨在全面提升金融行业系统网络安全整体防护水平。
另一方面,在网络信息安全技术研究中,由于已有防御手段无法有效应对各种复杂的网络和业务环境,目前网络安全态势感知的研究成为新一代网络安全技术的焦点。网络安全态势感知(network security situation awareness),是指在大规模网络环境中,对能够引起网络态势发生变化的所有安全要素进行获取、理解、显示以及预测未来的发展趋势。态势感知技术首先对各种影响网络安全性的要素进行检测获取,然后对安全信息采用分类、归并、建立数据模型、分析等手段进行融合,接着对融合的信息进行综合分析,得到网络的整体安全状况及其应对措施,并对网络安全状况的发展趋势进行预测,最后为信息安全管理提供可靠的数据参考和决策支持。网络安全态势感知的网络对象可以是处于网络环境中的网络设备(比如防火墙设备)、网络系统等。
目前,评估网络安全的方案要么是基于等级分类方法描述网络的安全状态,要么是基于网络安全态势感知方法对网络对象的数据进行获取、理解、评估和预测,二者缺少结合。如何根据等保测评服务方和/或等保服务对象(即客户)的实际需要,针对网络环境提供安全态势感知与等级保护防护体系一体化的安全评估体系,从而提升网络安全的整体防护水平是当前亟需解决的技术问题。
发明内容
本发明的目的是提供一种网络安全等级保护中态势感知信息的处理方法及系统,本发明的优点在于:对应等保服务对象设置用于输出关联网络设备信息的设备交互界面,并根据用户在设备交互界面发送的网络安全态势感知分析事项触发对目标关联网络设备的态势分析,然后将得到的网络安全态势曲线在设备交互界面输出。如此,用户能够快速地获取等保服务对象的关联设备信息以及关联设备的安全态势信息,便于用户及时获取等保测评中涉及的网络设备的风险信息以及风险预警信息。
为实现上述目标,本发明提供了如下技术方案:
一种网络安全等级保护中态势感知信息的处理方法,包括步骤:
获取用户基于即时通信工具选择的等保服务对象,通过对应的设备交互界面输出该等保服务对象的关联网络设备信息;
获取用户在前述设备交互界面发送的处理事项信息,判断所述处理事项是否包含网络安全态势感知分析事项;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海纽盾科技股份有限公司,未经上海纽盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110306512.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种干挂瓷砖的钻槽设备
- 下一篇:一种具有自动越过障碍的除雪铲