[发明专利]基于大数据分析的安全防护升级挖掘方法及信息安全系统有效
申请号: | 202111483852.7 | 申请日: | 2021-12-07 |
公开(公告)号: | CN114168966B | 公开(公告)日: | 2022-07-19 |
发明(设计)人: | 赖鹏 | 申请(专利权)人: | 深圳市晖拓信息科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F11/30;G06F8/65;G06Q10/06 |
代理公司: | 安徽盟友知识产权代理事务所(特殊普通合伙) 34213 | 代理人: | 周荣 |
地址: | 518000 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 分析 安全 防护 升级 挖掘 方法 信息 系统 | ||
本申请实施例提供一种基于大数据分析的安全防护升级挖掘方法及信息安全系统,根据对升级过程日志信息的有效升级节点向量的分析,确定升级过程日志信息的核心升级过程日志信息,得到核心升级记录数据,进而以安全防护评估角度来确定核心升级记录数据后,以便于后续依据核心升级记录数据对风险上报活动生成安全动态服务对应的安全防护升级线索数据,进而便于后续进行安全防护产品开发的理论依据。
技术领域
本申请涉及信息安全技术领域,具体而言,涉及一种基于大数据分析的安全防护升级挖掘方法及信息安全系统。
背景技术
互联网信息服务商在云端上部署的安全动态服务影响着信息与信息系统,对于互联网信息服务商而言,必须采取积极主动的方法来发现及保护其最重要的资产,例如包括信息、信息技术和关键业务流程。信息安全风险管理让互联网信息服务商可评估其试图保护的内容及原因,以作为确定安全措施的决定性支持要素。全面的信息安全风险评估应该允许互联网信息服务商根据其业务和组织需求来评估其安全需求和风险。
信息安全风险有几个重要组成部分,其中的一个关键部分为威胁行为者,也即利用漏洞的对象实体,因此,需要及时进行安全风险的排查,以便于进行安全固件升级。相关技术中,可以通过训练用于对安全风险标签进行威胁度量的深度学习网络对相关安全动态日志进行挖掘预测,以便于后续进行风险上报活动的安全固件升级。然而相关技术中缺乏在安全固件升级之后的安全防护评估操作,例如缺乏针对风险上报活动进行安全防护评估,以便于针对不同安全动态服务提供风险上报活动的相关安全防护升级线索,以便于后续进行安全防护产品开发的理论依据。
发明内容
为了至少克服现有技术中的以上不足,本申请的目的在于提供一种基于大数据分析的安全防护升级挖掘方法及信息安全系统。
第一方面,本申请提供一种基于大数据分析的安全防护升级挖掘方法,应用于信息安全系统,所述方法包括:
获取安全动态服务针对风险上报活动相关的目标安全固件升级信息的升级过程日志信息,所述升级过程日志信息包括所述安全动态服务在所述目标安全固件升级信息所对应的固件升级会话集下的固件分配数据;
获取所述升级过程日志信息的有效升级节点序列,对所述有效升级节点序列中各个有效升级节点进行安全防护评估,得到表征有效升级节点的安全防护评估值的安全防护评估参数;
根据有效升级节点的所述安全防护评估参数,确定有效升级节点序列中的核心有效升级节点;
根据所述核心有效升级节点,获取所述升级过程日志信息中的核心升级过程日志信息,其中,所述核心升级过程日志信息指示的有效升级节点中涵盖所述核心有效升级节点;
对所述核心升级过程日志信息进行汇聚获得核心升级记录数据,并依据所述核心升级记录数据对风险上报活动生成所述安全动态服务对应的安全防护升级线索数据。
基于第一方面一种示例性的设计思路中,所述获取安全动态服务针对风险上报活动相关的目标安全固件升级信息的升级过程日志信息的步骤之前,所述方法还包括:
基于安全动态服务在指定线上系统中的安全动态数据获得与风险上报活动相关的安全动态关联数据,所述安全动态关联数据用于代表安全风险标签的标签特征变量的安全动态日志;
根据风险活动溯源单元对所述安全动态关联数据进行风险活动日志溯源,确定所述风险活动溯源单元输出的所述安全动态关联数据中的风险活动日志,所述风险活动日志用于代表所述安全动态关联数据中安全风险标签相关的安全动态日志单元;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市晖拓信息科技有限公司,未经深圳市晖拓信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111483852.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置