[发明专利]一种网络安全应急响应方法有效
申请号: | 201110008481.7 | 申请日: | 2011-01-14 |
公开(公告)号: | CN102594783A | 公开(公告)日: | 2012-07-18 |
发明(设计)人: | 程瑶;冯登国;应凌云;苏璞睿 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 冯艺东 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络安全应急响应方法,属于网络技术领域。本方法为:1)服务器端建立一网络安全应急策略库,并设置该策略库中每一策略的属性;2)将网络探针从待检测网络环境中探测的安全事件报告上报到服务器;3)服务器提取当前安全事件报告的事件类型和事件属性信息;4)服务器根据事件类型查找匹配类型的策略,如果匹配类型的策略为通用策略,则将该策略添加到可选策略列表中;否则,将该策略的安全属性中的每一属性与事件属性进行匹配,如果每一属性均与事件属性中的某一属性匹配,则将该策略添加到可选策略列表中,否则放弃该策略;5)服务器返回当前安全事件的可选策略列表给用户。本发明推荐的策略准确,而且越来越最优化。 | ||
搜索关键词: | 一种 网络安全 应急 响应 方法 | ||
【主权项】:
一种网络安全应急响应方法,其步骤为:1)服务器端建立一网络安全应急策略库,并设置该策略库中每一策略的属性;其中策略属性包括:针对某类型安全事件的策略类型、是否为某类型安全事件的通用策略、针对某类型安全事件的安全属性;2)将网络探针从待检测网络环境中探测的安全事件报告上报到服务器;3)服务器提取当前安全事件报告的事件类型和事件属性信息;4)服务器根据事件类型查找匹配类型的策略,如果匹配类型的策略为通用策略,则将该策略添加到可选策略列表中;如果不是通用策略,则将该策略的安全属性中的每一属性与事件属性进行匹配,如果每一属性均与事件属性中的某一属性匹配,则将该策略添加到可选策略列表中,否则放弃该策略;5)服务器返回当前安全事件的可选策略列表给用户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110008481.7/,转载请声明来源钻瓜专利网。