[发明专利]威胁检测规则的处理方法及装置在审

专利信息
申请号: 201911412288.2 申请日: 2019-12-31
公开(公告)号: CN113132312A 公开(公告)日: 2021-07-16
发明(设计)人: 张睿;叶若曦;朱灿;王禹;李斌;毛斯琪;肖瑞 申请(专利权)人: 苏州三六零智能安全科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 北京恒博知识产权代理有限公司 11528 代理人: 范胜祥
地址: 215127 江苏省苏州市苏州工业*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 威胁 检测 规则 处理 方法 装置
【说明书】:

发明公开了一种威胁检测规则的处理方法及装置。该方法包括:提取威胁检测规则的规则名,并基于提取出的威胁检测规则的规则名,对威胁检测规则进行预分类,以获得预分类结果;每个规则类别对应于至少一个威胁检测规则;针对于至少一个规则类别中的每个规则类别,确定与该规则类别所对应的攻击场景;将该规则类别所对应的至少一个威胁检测规则应用于该攻击场景中,以获得该规则类别中与每个威胁检测规则对应的威胁检测结果;基于该规则类别中与每个威胁检测规则对应的威胁检测结果,对该规则类别中的威胁检测规则的分类进行校验调整。采用本方案能够实现对威胁检测规则的准确分类,从而便于对威胁检测规则的管理,进而降低存储开销及系统开销。

技术领域

本发明涉及安全技术领域,具体涉及一种威胁检测规则的处理方法及装置。

背景技术

随着科技及社会的不断发展,各类计算机或互联网产品的出现极大方便了人们的工作与生活。然而,目前针对于计算机或互联网产品的安全威胁问题也不断发生。因此,为了便于对该安全威胁问题的及时处理,减小用户损失,通常需通过相应的威胁检测规则来实现对安全威胁问题的检测。

然而,发明人在实施过程中发现,现有技术中存在如下缺陷:在现有技术中,针对于同一威胁检测规则的表述存在差别,从而不利于对威胁检测规则的管理及使用,并易造成存储资源及系统资源的浪费。

发明内容

鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的威胁检测规则的处理方法及装置。

根据本发明的一个方面,提供了一种威胁检测规则的处理方法,其包括:

提取威胁检测规则的规则名,并基于提取出的威胁检测规则的规则名,对威胁检测规则进行预分类,以获得预分类结果;其中,预分类结果中包含有至少一个规则类别,每个规则类别对应于至少一个威胁检测规则;

针对于预分类结果中至少一个规则类别中的每个规则类别,确定与该规则类别所对应的攻击场景;

将该规则类别所对应的至少一个威胁检测规则应用于该攻击场景中,以获得该规则类别中与每个威胁检测规则对应的威胁检测结果;

基于该规则类别中与每个威胁检测规则对应的威胁检测结果,对该规则类别中的威胁检测规则的分类进行校验调整,以获得最终的分类结果。

根据本发明的另一方面,提供了一种威胁检测规则的处理装置,其包括:

预分类模块,适于提取威胁检测规则的规则名,并基于提取出的威胁检测规则的规则名,对威胁检测规则进行预分类,以获得预分类结果;其中,预分类结果中包含有至少一个规则类别,每个规则类别对应于至少一个威胁检测规则;

攻击场景确定模块,适于针对于预分类结果中至少一个规则类别中的每个规则类别,确定与该规则类别所对应的攻击场景;

检测结果获取模块,适于将该规则类别所对应的至少一个威胁检测规则应用于该攻击场景中,以获得该规则类别中与每个威胁检测规则对应的威胁检测结果;

校验调整模块,适于基于该规则类别中与每个威胁检测规则对应的威胁检测结果,对该规则类别中的威胁检测规则的分类进行校验调整,以获得最终的分类结果。

根据本发明的又一方面,提供了一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;

所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行上述威胁检测规则的处理方法对应的操作。

根据本发明的再一方面,提供了一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如上述威胁检测规则的处理方法对应的操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州三六零智能安全科技有限公司,未经苏州三六零智能安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911412288.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top