[发明专利]针对企业网络安全态势感知的评分方法和装置在审
| 申请号: | 201910938973.2 | 申请日: | 2019-09-29 |
| 公开(公告)号: | CN110620696A | 公开(公告)日: | 2019-12-27 |
| 发明(设计)人: | 李起瑞;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
| 代理公司: | 11463 北京超凡宏宇专利代理事务所(特殊普通合伙) | 代理人: | 徐丽 |
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 预测条件 权重系数 子数据 逻辑回归模型 安全元数据 企业网络安全 方法和装置 准确度 告警数据 流量数据 事件数据 态势感知 网络安全 预设信息 资产数据 安全 直观 漏洞 | ||
1.一种针对企业网络安全态势感知的评分方法,其特征在于,所述方法包括:
获取安全元数据,所述安全元数据包括多个安全元子数据,每个所述安全元子数据包括多个指标;
计算所述每个指标对应的信息价值;
根据所述每个指标对应的信息价值,选取满足预测条件的多个指标;
将所述满足预测条件的多个指标通过逻辑回归模型,得到所述每个指标对应的权重系数;
根据所述满足预测条件的每个指标和所述每个指标对应的权重系数,计算当前综合评分;
其中,所述预测条件是所述每个指标对应的信息价值大于或等于预设信息价值,所述多个安全元子数据包括流量数据、资产数据、告警数据、漏洞数据和事件数据。
2.根据权利要求1所述的针对企业网络安全态势感知的评分方法,其特征在于,所述计算所述每个指标对应的信息价值包括,重复执行以下处理,直至每个指标均被遍历:
获取当前指标对应的多个观测值;
将所述多个观测值采用无监督分箱方法中的等频分箱法,并按照从小到大的顺序进行排列,得到排列后的观测值;
根据所述多个观测值的个数,将所述排列后的观测值进行等分得到多个分箱组;
根据每个所述分箱组统计糟糕情况的数量、糟糕情况的总数、正常情况的数量和正常情况的总数;
根据所述糟糕情况的数量、所述糟糕情况的总数、所述正常情况的数量和所述正常情况的总数,计算所述当前指标对应的信息价值。
3.根据权利要求2所述的针对企业网络安全态势感知的评分方法,其特征在于,所述根据所述糟糕情况的数量、所述糟糕情况的总数、所述正常情况的数量和所述正常情况的总数,计算所述当前指标对应的信息价值,包括:
根据下式计算所述当前指标对应的信息价值,包括:
其中,IV为所述当前指标对应的信息价值,BT为所述糟糕情况的总数,GT为所述正常情况的总数,Bi为所述糟糕情况的数量,Gi为所述正常情况的数量,i∈[1,k],k为所述分箱组的个数,WOEi为证据权重,是对分箱后的每组中的指标取某个值的时候对目标评分的一种影响,bad占比为所述糟糕情况的数量占所述糟糕情况的总数的比例,good占比为所述正常情况的数量占所述正常情况的总数的比例。
4.根据权利要求1所述的针对企业网络安全态势感知的评分方法,其特征在于,所述根据所述满足预测条件的每个指标和所述每个指标对应的权重系数,计算当前综合评分,包括:
根据下式计算所述当前综合评分:
其中,Score为所述当前综合评分,A和B均为常数,w0为初始权重系数,wi为所述每个指标对应的权重系数,xi为所述满足预测条件的每个指标,A+Bw0为基础得分,z为所述指标的个数。
5.一种针对企业网络安全态势感知的评分装置,其特征在于,所述装置包括:
获取单元,用于获取安全元数据,所述安全元数据包括多个安全元子数据,每个安全元子数据包括多个指标;
处理单元,用于计算所述每个指标对应的信息价值;
选取单元,用于根据所述每个指标对应的信息价值,选取满足预测条件的多个指标;
权重系数计算单元,用于将所述满足预测条件的多个指标通过逻辑回归模型,得到所述每个指标对应的权重系数;
综合评分计算单元,用于根据所述满足预测条件的每个指标和所述每个指标对应的权重系数,计算当前综合评分;
其中,所述预测条件是所述每个指标对应的信息价值大于或等于预设信息价值,所述多个安全元子数据包括流量数据、资产数据、告警数据、漏洞数据和事件数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910938973.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法及相关设备
- 下一篇:一种基于流量控制的测试方法及系统





