[发明专利]可视化攻防图生成方法、装置、计算机设备及存储介质有效
| 申请号: | 201910430525.1 | 申请日: | 2019-05-22 |
| 公开(公告)号: | CN110311890B | 公开(公告)日: | 2023-06-27 |
| 发明(设计)人: | 张栋;唐炳武;袁志超 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/55 |
| 代理公司: | 深圳众鼎专利商标代理事务所(普通合伙) 44325 | 代理人: | 黄章辉 |
| 地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 可视化 攻防 生成 方法 装置 计算机 设备 存储 介质 | ||
本发明属于安全监控领域,公开了一种可视化攻防图生成方法、装置、计算机设备及存储介质,该方法包括:获取攻防图生成请求,根据攻防图生成请求获取业务系统的每一访问记录;将符合预设条件的访问记录确定为异常访问记录;基于每一异常访问记录获取对应的攻击源IP和被攻击点IP;获取攻击源IP对应的经纬度和被攻击点IP对应的经纬度;将攻击源IP的经纬度和被攻击点IP的经纬度发送至商业级数据图表,通过商业级数据图表显示每一异常访问记录的攻击源IP和被攻击点IP,得到攻防图。通过定位攻击源和被攻击点并通过图表进行自动显示,可以提高网络攻防图的可视化效果和网络安全管理的效率。
技术领域
本发明属于安全监控领域,更具体地说,是涉及一种可视化攻防图生成方法、装置、计算机设备及存储介质。
背景技术
网络攻防主要是指计算机的防病毒技术和制造具破坏性的病毒的技术。具体的攻和防可以理解为:一个是黑客,一个是杀毒软件;或者一个是入侵计算机系统的技术,一个是保护计算机不被入侵的技术。
随着大数据时代的到来,网络朝着智能化和协同化方向发展,多步骤的组合渗透攻击成为威胁网络安全的主要形式,这给网络安全管理员带来了巨大的困难。特别是近年来,网络安全方面的暴力问题越来越多,为了评估网络的安全性,攻防图的研究分析成为主要手段之一,利用攻防图对网络进行安全分析,可以提高网络系统应对突发事件的能力,提高网络安全性。
然而,目前的攻防图都是通过手工制作而成,效率较低,且可视化程度低,无法适应现在网络攻防的形势和需要。
发明内容
本发明实施例提供一种可视化攻防图生成方法、装置、计算机设备及存储介质,以解决目前攻防图的生成效率较低的问题。
一种可视化攻防图生成方法,包括:
获取攻防图生成请求,根据所述攻防图生成请求获取业务系统的每一访问记录;
将符合预设条件的所述访问记录确定为异常访问记录;
基于每一所述异常访问记录获取对应的攻击源IP和被攻击点IP;
获取所述攻击源IP对应的经纬度和被攻击点IP对应的经纬度;
将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图。
一种可视化攻防图生成装置,包括:
记录获取模块,用于获取攻防图生成请求,根据所述攻防图生成请求获取业务系统的每一访问记录;
异常确定模块,用于将符合预设条件的所述访问记录确定为异常访问记录;
攻防定位模块,用于基于每一所述异常访问记录获取对应的攻击源IP和被攻击点IP;
经纬度获取模块,用于获取所述攻击源IP对应的经纬度和被攻击点IP对应的经纬度;
图表显示模块,用于将所述攻击源IP的经纬度和所述被攻击点IP的经纬度发送至商业级数据图表,通过所述商业级数据图表显示每一所述异常访问记录的所述攻击源IP和所述被攻击点IP,得到所述攻防图。
一种计算机设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述可视化攻防图生成方法。
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述可视化攻防图生成方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910430525.1/2.html,转载请声明来源钻瓜专利网。





