[发明专利]一种预测恶意软件感染的统计预测系统和方法有效

专利信息
申请号: 201710011379.X 申请日: 2017-01-06
公开(公告)号: CN106790211B 公开(公告)日: 2018-06-01
发明(设计)人: 冯望烟;张立钢;吴淑宁 申请(专利权)人: 浙江中都信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京中誉威圣知识产权代理有限公司 11279 代理人: 蒋常雪
地址: 312000 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及网络安全领域,特别涉及一种预测恶意软件感染的统计预测系统和方法。本发明根据员工的统计数据来预测其在企业网络中被恶意软件感染的风险,以便对高风险员工采取预防措施。本发明针对个体员工在未来被恶意软件感染的可预见性进行分析,结合安全信息和事件管理工具实现对高风险组采取主动应对,同时,还可可以识别具有统计意义的关键驱动因素,进而可供决策使用,以帮助安全风险和管理机构设计和执行安全策略并监控其有效性。
搜索关键词: 恶意软件感染 预测系统 预测 员工 网络安全领域 安全策略 安全信息 工具实现 关键驱动 管理机构 企业网络 事件管理 统计数据 预防措施 统计 监控 决策 分析 帮助 安全
【主权项】:
1.一种预测恶意软件感染的统计预测系统,其特征在于:所述的统计预测系统包括:作为数据源的员工信息数据库,员工信息数据库还包括员工福利数据库,员工协议数据库;对员工信息数据、端点保护软件日志的恶意软件感染数据、主机分配信息数据进行数据聚合的数据聚合器;对聚合数据进行特征提取的特征提取器;对提取的特征数据进行建立恶意软件感染风险预测模型的预测建模器;预测建模器利用员工统计数据建立预测模型的具体步骤为:1)利用数据聚合器负责链接不同的数据源,得到可分析格式组织数据;对员工信息数据库的员工信息数据、端点保护软件日志的恶意软件感染数据和主机分配信息数据由数据聚合器进行数据聚合得到聚合数据,即为可分析格式组织数据;其中,员工信息数据至少包括员工姓名和员工ID;2)利用特征提取器对聚合数据进行特征提取得到特征数据;3)将输入数据输入到预测建模器中建立恶意软件感染风险预测模型,输入数据包括员工姓名、员工ID、特征数据以及由端点保护软件生成的历史数据,在建立恶意软件感染风险预测模型时,根据感染但“left alone”的恶意软件的计数数据,建立基于泊松分布一般线性模型,利用基于泊松分布一般线性模型、根据将面临的恶意软件数量及其严重程度对员工进行风险排名;“left alone”是一组终端保护软件没有办法处理的恶意软件、并可能在将来导致安全漏洞;4)在步骤3)中建立恶意软件感染风险预测模型时,为提高对于高风险员工组的预测准确性,采用包括以下步骤:a.时间补偿:在具有对数链接函数的泊松分布一般线性模型中使用时间作为补偿变量,即算法实际上对于每天的恶意软件感染率进行建模,正确描述不同时间段内的病毒感染;b.加权方差调整:对于泊松分布,随机变量计数yi的方差等于yi的期望平均值,利用加权方差调整进行加权;c.分层抽样:使用分层抽样方法对过去低风险感染人群进行抽样,减少了低风险感染人群对预测的影响,从而间接提高了对高风险感染组预测的准确性;d.智能变量分组:使用决策树方法对一些连续变量进行智能分组,对变量分组也会提高模型的性能;对于被恶意软件感染风险预测模型识别出的高风险的员工,系统会自动将信息发送到SIEM系统,对其进行主动监控,同时,针对恶意软件感染识别出统计性驱动因素,系统协助设置安全策略或监视当前策略的有效性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中都信息技术有限公司,未经浙江中都信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710011379.X/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top