[发明专利]一种安全产品自响应处置方法及相关设备在审
申请号: | 202210157569.3 | 申请日: | 2022-02-21 |
公开(公告)号: | CN114553522A | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 刘科含;刘爱辉 | 申请(专利权)人: | 中国建设银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 藏斌 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全产品 响应 处置 方法 相关 设备 | ||
1.一种安全产品自响应处置方法,其特征在于,包括:
获得用户端发送的报障信息,其中,所述报障信息包括所述用户端的IP地址和系统访问信息;
利用IP封禁记录,确定封禁所述IP地址的安全产品;
通过所述IP地址和所述系统访问信息,调用所述安全产品的接口获得与所述报障信息对应的封禁信息,其中,所述封禁信息包括封禁所述IP地址所应用的封禁策略;
在策略判断历史数据库中,获得与所述封禁策略关联的历史封禁记录信息;
利用所述历史封禁记录信息,确定是否对所述IP地址进行解封。
2.根据权利要求1所述的方法,其特征在于,所述利用IP封禁记录,确定封禁所述IP地址的安全产品,包括:
查询IP封禁记录中是否存在所述IP地址,如果存在,则确定所述IP地址被封禁;
根据所述IP封禁记录,确定封禁所述IP地址的安全产品。
3.根据权利要求1所述的方法,其特征在于,所述利用所述历史封禁记录信息,确定是否对所述IP地址进行解封,包括:
生成包括所述历史封禁记录信息在内的告警信息;
基于所述告警信息中的所述历史封禁记录信息,确定所述安全产品应用所述封禁策略是否错误封禁所述IP地址,如果是,则对所述IP地址进行解封。
4.根据权利要求3所述的方法,其特征在于,还包括:
在确定所述安全产品应用所述封禁策略未错误封禁所述IP地址的情况下,利用所述历史封禁记录信息,确定所述IP地址的误报匹配率;
确定所述误报匹配率是否大于预设匹配率,如果大于,则对所述IP地址进行解封。
5.根据权利要求4所述的方法,其特征在于,所述利用所述历史封禁记录信息,确定所述IP地址的误报匹配率,包括:
在所述历史封禁记录信息中,确定与所述IP地址关联的第一封禁记录的第一数量;
在所述第一数量的所述第一封禁记录中,确定有误报标识的第二封禁记录的第二数量;
根据所述第一数量和第二数量,确定所述IP地址的误报匹配率。
6.根据权利要求3所述的方法,其特征在于,还包括:
在确定所述安全产品应用所述封禁策略错误封禁所述IP地址的情况下,在所述策略判断历史数据库中,对所述封禁策略关联的所述历史封禁记录信息添加包括误报标识的第三封禁记录。
7.根据权利要求1所述的方法,其特征在于,还包括:
在对所述IP地址进行解封后,将解封结果发送至所述用户端。
8.一种安全产品自响应处置装置,其特征在于,包括:第一获得单元、第一确定单元、第二获得单元、第三获得单元以及第二确定单元,
所述第一获得单元,用于获得用户端发送的报障信息,其中,所述报障信息包括所述用户端的IP地址和系统访问信息;
所述第一确定单元,用于利用IP封禁记录,确定封禁所述IP地址的安全产品;
所述第二获得单元,用于通过所述IP地址和所述系统访问信息,调用所述安全产品的接口获得与所述报障信息对应的封禁信息,其中,所述封禁信息包括封禁所述IP地址所应用的封禁策略;
所述第三获得单元,用于在策略判断历史数据库中,获得与所述封禁策略关联的历史封禁记录信息;
所述第二确定单元,用于利用所述历史封禁记录信息,确定是否对所述IP地址进行解封。
9.一种计算机可读存储介质,其上存储有程序,其特征在于,所述程序被处理器执行时实现如权利要求1至7中任一项所述的安全产品自响应处置方法。
10.一种电子设备,所述电子设备包括至少一个处理器、以及与处理器连接的至少一个存储器、总线;其中,所述处理器、所述存储器通过所述总线完成相互间的通信;所述处理器用于调用所述存储器中的程序指令,以执行如权利要求1至7中任一项所述的安全产品自响应处置方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210157569.3/1.html,转载请声明来源钻瓜专利网。