[发明专利]网络资产的分区感知威胁的方法、装置、系统及存储介质有效
申请号: | 202210114959.2 | 申请日: | 2022-01-31 |
公开(公告)号: | CN114500063B | 公开(公告)日: | 2023-10-13 |
发明(设计)人: | 杨腾霄;罗伟;乔梁 | 申请(专利权)人: | 上海纽盾科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 上海图灵知识产权代理事务所(普通合伙) 31393 | 代理人: | 刘红梅 |
地址: | 200441 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 资产 分区 感知 威胁 方法 装置 系统 存储 介质 | ||
1.一种网络资产的分区感知威胁的方法,其特征在于,包括步骤,
根据网络资产所属的物理区域对网络资产进行划区,对划区后的每个分区内的网络资产标记资产ID;
采集各分区内网络资产的网络安全信息,所述网络安全信息包括网络资产的威胁信息和网络资产所属的网络环境信息;
基于预设的网络资产待防御列表,选取待防御列表中的任一网络资产,获取与该网络资产进行访问交互的其它资产,从前述其它资产中选取受威胁的风险网络资产,判断风险网络资产是否与该网络资产处于同一分区;所述待防御列表中包括资产ID信息、威胁项信息和威胁对象信息;
判定为否时,分别获取前述选取的网络资产和风险网络资产所属的分区网络环境信息,比较前述分区网络环境的威胁感知差异,根据前述威胁感知差异调整防御方案。
2.根据权利要求1所述的方法,其特征在于,所述网络安全数据包括资产维度信息和威胁维度信息;
所述资产维度信息包括网络和主机状态信息、服务状态信息、链路状态信息和资产配置信息;
所述威胁维度数据包括攻击行为的特征信息和威胁情报信息。
3.根据权利要求1所述的方法,其特征在于,所述威胁信息是基于态势感知系统现有的威胁感知能力分析得到的;所述威胁信息包括受威胁的资产ID、威胁项、威胁类型和威胁等级。
4.根据权利要求1所述的方法,其特征在于,对前述分区内的资产按照使用功能划分子分区,当任一子分区内的资产与其他子分区的资产进行交互时,基于前述使用功能判断威胁项,以限制前述威胁项对应的防御方案的选择范围,然后基于各资产实际的威胁项选取对应的防御方案进行防御。
5.根据权利要求4所述的方法,其特征在于,当网络环境中多个分区的网络资产的故障为同一威胁时,提取对应前述威胁对应的子分区,确定前述子分区间进行交互的范围,对前述子分区进行协同分析,并进行协同防御。
6.根据权利要求4所述的方法,其特征在于,当网络环境中多个分区的网络资产的故障为同一威胁等级时,获取前述威胁等级对应的子分区,确定前述子分区内的威胁项,调取前述同一威胁等级的威胁项所对应的防御方案,对存在威胁的网络资产进行防御。
7.根据权利要求4所述的方法,其特征在于,对前述子分区设置访问验证项,当存在有网络资产对前述子分区的资产进行访问时,执行访问验证项,以验证前述网络资产能否进入子分区,并访问资产;
当某一资产同时位于多个子分区时,将该资产设置为前述多个子分区的共有资产,当其他资产对共有资产进行访问,且满足该共有资产所属子分区的访问验证项的验证要求时,允许前述资产对前述共有资产执行访问操作;所述子分区的访问验证项的选择,基于前述资产访问前述共有资产时的访问请求信息来确定。
8.一种网络资产的分区感知威胁的装置,包括如权利要求1-7中任一项所述的方法,其特征在于包括结构:
信息区划单元,用以根据网络资产所属的物理区域对网络资产进行划区,对划区后的每个分区内的网络资产标记资产ID;
信息采集单元,用以采集各分区内网络资产的网络安全信息,所述网络安全信息包括网络资产的威胁信息和网络资产所属的网络环境信息;
信息判断单元,用以基于预设的网络资产待防御列表,选取待防御列表中的任一网络资产,获取与该网络资产进行访问交互的其它资产,从前述其它资产中选取受威胁的风险网络资产,判断风险网络资产是否与该网络资产处于同一分区;所述待防御列表中包括资产ID信息、威胁项信息和威胁对象信息;
信息防御单元,用以判定为否时,分别获取前述选取的网络资产和风险网络资产所属的分区网络环境信息,比较前述分区网络环境的威胁感知差异,根据前述威胁感知差异调整防御方案。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海纽盾科技股份有限公司,未经上海纽盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210114959.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种适用于国土空间规划遥感监测的地理探测定位杆
- 下一篇:微波测距仪