[发明专利]威胁事件告警方法、装置、告警设备及机器可读存储介质有效
申请号: | 201910828683.2 | 申请日: | 2019-09-03 |
公开(公告)号: | CN110545276B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 顾成杰 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631;H04L41/14 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 李欣;丁芸 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 威胁 事件 告警 方法 装置 设备 机器 可读 存储 介质 | ||
1.一种威胁事件告警方法,其特征在于,所述方法应用于告警设备,所述告警设备用于对指定组网进行安全事件告警,所述指定组网包括安全设备、网络设备、终端设备、业务系统,所述方法包括:
接收指定组网内各设备上报的子事件的安全信息;
利用预先建立的关联模型,对接收到的所有子事件的安全信息进行关联分析,得到关联分析结果,其中,所述关联模型为预先设置的包括多个指定子事件的安全信息的匹配条件及所述多个指定子事件之间关联规则的模型;
基于所述关联分析结果,生成威胁事件告警信息;
所述匹配条件包括统计匹配条件、情报匹配条件、漏洞匹配条件和状态匹配条件中的至少一种;
所述统计匹配条件包括预设时段内发生子事件的次数不少于预设次数的匹配条件;所述情报匹配条件包括存在被攻击终端的设备信息的匹配条件;所述漏洞匹配条件包括存在漏洞的软件信息的匹配条件;所述状态匹配条件包括终端的中央处理器CPU利用率超过预设阈值的匹配条件;
所述关联规则至少包括:或逻辑关联、与逻辑关联、顺序关联中的至少一种。
2.根据权利要求1所述的方法,其特征在于,在所述接收指定组网内各设备上报的子事件的安全信息之后,所述方法还包括:
对接收到的各子事件的安全信息进行归一化处理,得到数据格式统一的所述各子事件的安全信息。
3.根据权利要求1所述的方法,其特征在于,所述利用预先建立的关联模型,对接收到的所有子事件的安全信息进行关联分析,得到关联分析结果,包括:
依次针对接收到的各子事件,判断该子事件的安全信息是否匹配所述关联模型中任一指定子事件的安全信息的匹配条件、以及该子事件是否匹配所述关联模型中所述任一指定子事件对应的关联规则,得到关联分析结果;
所述基于所述关联分析结果,生成威胁事件告警信息,包括:
针对所述各子事件,若该子事件的安全信息匹配所述关联模型中任一指定子事件对应的匹配条件、且该子事件匹配所述关联模型中所述任一指定子事件对应的关联规则,则生成该子事件相关的威胁事件告警信息。
4.根据权利要求1所述的方法,其特征在于,在所述基于所述关联分析结果,生成威胁事件告警信息之后,所述方法还包括:
利用威胁事件列表,记录所述威胁事件告警信息及所有子事件之间的关联规则,并将所述威胁事件列表呈现至事件页面;
和/或,
利用子事件列表,记录所有子事件的安全信息及匹配条件,并将所述子事件列表呈现至所述事件页面。
5.一种威胁事件告警装置,其特征在于,所述装置应用于告警设备,所述告警设备用于对指定组网进行安全事件告警,所述指定组网包括安全设备、网络设备、终端设备、业务系统,所述装置包括:
接收模块,用于接收指定组网内各设备上报的子事件的安全信息;
分析模块,用于利用预先建立的关联模型,对接收到的所有子事件的安全信息进行关联分析,得到关联分析结果,其中,所述关联模型为预先设置的包括多个指定子事件的安全信息的匹配条件及所述多个指定子事件之间关联规则的模型;
生成模块,用于基于所述关联分析结果,生成威胁事件告警信息;
所述匹配条件包括统计匹配条件、情报匹配条件、漏洞匹配条件和状态匹配条件中的至少一种;
所述统计匹配条件包括预设时段内发生子事件的次数不少于预设次数的匹配条件;所述情报匹配条件包括存在被攻击终端的设备信息的匹配条件;所述漏洞匹配条件包括存在漏洞的软件信息的匹配条件;所述状态匹配条件包括终端的中央处理器CPU利用率超过预设阈值的匹配条件;
所述关联规则至少包括:或逻辑关联、与逻辑关联、顺序关联中的至少一种。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
归一化处理模块,用于对接收到的各子事件的安全信息进行归一化处理,得到数据格式统一的所述各子事件的安全信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910828683.2/1.html,转载请声明来源钻瓜专利网。