[发明专利]可视化攻防图生成方法、装置、计算机设备及存储介质有效
| 申请号: | 201910430525.1 | 申请日: | 2019-05-22 |
| 公开(公告)号: | CN110311890B | 公开(公告)日: | 2023-06-27 |
| 发明(设计)人: | 张栋;唐炳武;袁志超 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/55 |
| 代理公司: | 深圳众鼎专利商标代理事务所(普通合伙) 44325 | 代理人: | 黄章辉 |
| 地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 可视化 攻防 生成 方法 装置 计算机 设备 存储 介质 | ||
1.一种可视化攻防图生成方法,其特征在于,包括:
获取攻防图生成请求,根据所述攻防图生成请求获取业务系统的每一访问记录;
将符合预设条件的所述访问记录确定为异常访问记录;
基于每一所述异常访问记录获取对应的攻击源IP和被攻击点IP;
获取所述攻击源IP对应的经纬度和被攻击点IP对应的经纬度;
将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图;
其中,所述获取所述攻击源IP对应的经纬度和被攻击点IP对应的经纬度,包括:
将每一所述攻击源IP和所述被攻击点IP转换为整型数值;
将转换为整型数值后的所述攻击源IP和所述被攻击点IP与预设的IP地址数据库进行匹配,获取每一所述攻击源IP的经纬度和所述被攻击点IP的经纬度;
所述将每一所述攻击源IP和所述被攻击点IP转换为整型数值,包括:
通过点分割将每一所述攻击源IP和所述被攻击点IP的IP地址分割为四个小段的整数,将每个小段的整数转换为二进制,将四个小段的二进制数值按原来IP的顺序拼接在一起,得到一个三十二位的数值,将所述得到的三十二位的数值转换为整型数值。
2.如权利要求1所述的可视化攻防图生成方法,其特征在于,所述将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图,包括:
通过预设形状符号显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP;
通过预设颜色显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP;
将所述攻击源IP指向所述被攻击点IP。
3.如权利要求2所述的可视化攻防图生成方法,其特征在于,所述将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图,还包括:
判断所述攻击源IP的攻击次数是否达到预设次数阈值;
若所述攻击源IP的攻击次数达到所述预设次数阈值,则将所述攻击源IP的所述预设形状符号进行突出显示。
4.如权利要求3所述的可视化攻防图生成方法,其特征在于,在所述将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图之后,所述可视化攻防图生成方法还包括:
基于预设时间间隔获取新的攻击源IP和新的被攻击点IP;
获取所述新的攻击源IP的经纬度和新的被攻击点IP的经纬度;
将所述新的攻击源IP的经纬度和新的被攻击点IP的经纬度发送至所述商业级数据图表,通过所述商业级数据图表显示所述新的攻击源IP和新的被攻击点IP,得到更新后的攻防图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910430525.1/1.html,转载请声明来源钻瓜专利网。





