[发明专利]网络防护方法、装置、电子设备及介质在审
申请号: | 202211453991.X | 申请日: | 2022-11-21 |
公开(公告)号: | CN115913720A | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 张洁;李远祥;王子南;邢文静;王晓酉;孟吴同 | 申请(专利权)人: | 中国农业银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/069 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 张芳;黄健 |
地址: | 100005 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 防护 方法 装置 电子设备 介质 | ||
1.一种网络防护方法,其特征在于,包括:
确定待封禁IP,并获取所述待封禁IP的地域信息、情报标签、第一预定时间段内所述待封禁IP的被拦截次数;
根据所述待封禁IP的地域信息、情报标签、第一预定时间段内所述待封禁IP的被拦截次数,分析获得所述待封禁IP的威胁等级;
根据不同威胁等级对应的禁封时长,将与所述待封禁IP的威胁等级对应的禁封时长作为所述待封禁IP的禁封时长,并按照所述待封禁IP的禁封时长,对所述待封禁IP执行禁封处理;其中,所述威胁等级与所述禁封时长正相关。
2.根据权利要求1所述的方法,其特征在于,所述根据所述待封禁IP的地域信息、情报标签、第一预定时间段内所述待封禁IP的被拦截次数,分析获得所述待封禁IP的威胁等级,包括:
依据所述地域信息、所述情报标签及第一预定时间段内所述待封禁IP的被拦截次数对应的权重和所述待封禁IP的地域信息、情报标签及第一预定时间段内所述待封禁IP的被拦截次数对应的情报值,通过加权求和计算获得所述待封禁IP的威胁值;
依据不同威胁等级对应的取值区间,将所述待封禁IP的威胁值所在的区间对应的威胁等级,作为所述待封禁IP的威胁等级。
3.根据权利要求1所述的方法,其特征在于,所述威胁等级自低向高依次包括第一等级、第二等级、第三等级和第四等级;所述情报标签包括轻威胁标签和重威胁标签,所述地域信息包括境内及境外;所述根据所述待封禁IP的地域信息、情报标签、第一预定时间段内所述待封禁IP的被拦截次数,分析获得所述待封禁IP的威胁等级,包括:
若所述待封禁IP的情报标签为轻威胁标签,所述待封禁IP的地域信息为境内,第一预定时间段内所述待封禁IP的被拦截次数未达到第一值,则判定所述待封禁IP的威胁等级为第一等级;
若所述待封禁IP的情报标签为轻威胁标签,所述待封禁IP的地域信息为境外,第一预定时间段内所述待封禁IP的被拦截次数未达到第一值;或者,所述待封禁IP的情报标签为轻威胁标签,所述待封禁IP的地域信息为境内,第一预定时间段内所述待封禁IP的被拦截次数达到第一值;或者,所述待封禁IP的情报标签为重威胁标签,所述待封禁IP的地域信息为境内,第一预定时间段内所述待封禁IP的被拦截次数未达到第一值,则判定所述待封禁IP的威胁等级为第二等级;
若所述待封禁IP的情报标签为轻威胁标签,所述待封禁IP的地域信息为境外,第一预定时间段内所述待封禁IP的被拦截次数达到第一值;或者,所述待封禁IP的情报标签为重威胁标签,所述待封禁IP的地域信息为境外,第一预定时间段内所述待封禁IP的被拦截次数未达到第一值;或者,所述待封禁IP的情报标签为重威胁标签,所述待封禁IP的地域信息为境内,第一预定时间段内所述待封禁IP的被拦截次数达到第一值,则判定所述待封禁IP的威胁等级为第三等级;
若所述待封禁IP的情报标签为重威胁标签,所述待封禁IP的地域信息为境外,第一预定时间段内所述待封禁IP的被拦截次数达到第一值,则判定所述待封禁IP的威胁等级为第四等级。
4.根据权利要求1-3任一项所述的方法,其特征在于,所述确定待封禁IP,包括:
根据各安全设备在第二预定时间段内的日志源,获得各安全设备记录的IP;
针对每一所述IP,依据记录该IP的安全设备对应的权重和该安全设备评估的所述IP的通讯行为的告警级别,通过加权求和计算获得所述IP的评估分数;
从评估分数大于第一阈值的IP中,确定所述待封禁IP。
5.根据权利要求4所述的方法,其特征在于,所述从评估分数大于第一阈值的IP中,确定所述待封禁IP,包括:
剔除所述评估分数大于第一阈值的IP中的局域网内IP、白名单IP及已禁封IP,获得所述待封禁IP。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司,未经中国农业银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211453991.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:高段差线路板及其压膜、加工方法
- 下一篇:一种从含锡锌冶炼渣中回收锡的方法