[发明专利]一种实时获取网络风险值的方法及系统无效
申请号: | 201310243333.2 | 申请日: | 2013-06-19 |
公开(公告)号: | CN103366244A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 吴申水 | 申请(专利权)人: | 深圳市易聆科信息技术有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 深圳市君胜知识产权代理事务所 44268 | 代理人: | 王永文;杨宏 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实时 获取 网络 风险 方法 系统 | ||
1.一种实时获取网络风险值的方法,其特征在于,包括以下方法步骤:
A、根据用户发出的指令获取所述指令所对应的风险控制域中实时风险分析指标下的数据值;
B、将获取的实时风险分析指标数据值与该风险控制域中发生报警/事件时的风险分析指标数据值相比较,计算出网络系统中存在的潜在威胁概率;
C、将获取的实时风险分析指标数据值与预设的风险基线中所采用的数据值相比较计算出该网络系统的脆弱性概率;
D、利用预先存储的资产评估模型对用户所发出的指令所对应的风险控制域中的资产进行资产价值计算;
E、将计算出的潜在威胁概率与计算出网络系统的脆弱性概率值相乘获取该网络系统中出现损失的可能性概率,将脆弱性概率和资产价值计算的数据值相乘获取网络系统中损失的概率;将网络系统中出现损失的可能性概率与网络系统中损失的概率相乘得到风险值。
2.根据权利要求1所述实时获取网络风险值的方法,其特征在于,还包括步骤F:
F、将获取的风险值,根据预先存储的所述系统对象关系模型中保存的数据范围计算出实时的风险等级;所述系统对象关系模型为该网络系统中6个主要元素:所有者元素、业务流程元素、应用元素、硬件元素、系统元素和基础架构元素的关系模型。
3.根据权利要求2所述实时获取网络风险值的方法,其特征在于,所述方法还包括:
G.根据风险值的大小进行风险实时预警,采用不同的颜色将计算出的风险等级进行展示。
4.根据权利要求2所述实时获取网络风险值的方法,其特征在于,所述所有者元素、业务流程元素、应用元素、硬件元素、系统元素和基础架构元素之间的相互关系为:
连接关系、依赖关系、层关系、集合关系、序列关系和空间关系。
5.一种实时获取网络风险值的系统,其特征在于,包括:
数据获取模块,用于根据用户发出的指令获取所述指令所对应的风险控制域下的实时风险分析指标数据值;
威胁概率分析模块,用于将获取的实时风险分析指标数据值与该风险控制域中发生报警/事件时的风险分析指标数据值相比较,计算出该网络系统中存在的潜在威胁概率;
脆弱性概率分析模块,用于将获取的实时风险分析指标数据值与预设的风险基线相结合计算出该网络系统的脆弱性概率;
资产价值计算模块,用于利用预先存储的资产评估模型对用户所发出的指令所对应的风险控制域中的资产进行资产价值计算;
风险值获取模块,用于将计算出的潜在威胁概率与计算出的脆弱性概率值相乘获取该网络系统中出现损失的可能性概率,将脆弱性概率和资产价值计算的数据值相乘获取网络系统中损失的概率,将网络系统中出现损失的可能性概率与网络系统中损失的概率相乘得到风险值。
6.根据权利要求5所述实时获取网络风险值的系统,其特征在于,所述系统还包括:
风险等级划分模块,用于将获取的风险值,根据预先存储的所述系统对象关系模型中保存的数据范围计算出实时的风险等级;所述系统对象关系模型为该网络系统中6个主要元素:所有者元素、业务流程元素、应用元素、硬件元素、系统元素和基础架构元素的关系模型。
7.根据权利要求5所述实时获取网络风险值的系统,其特征在于,所述系统还包括风险等级显示模块,用于根据风险值的大小进行风险实时预警,采用不同的颜色将计算出的风险等级进行展示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市易聆科信息技术有限公司,未经深圳市易聆科信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310243333.2/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理