[发明专利]用于高效风险抑制的脆弱性评估和提供相关服务和产品的系统和方法有效

专利信息
申请号: 201980022437.6 申请日: 2019-01-31
公开(公告)号: CN111971658B 公开(公告)日: 2021-08-10
发明(设计)人: J.霍格;N.丹;J.博拉斯;C.乌里亚特;A.佩克曼;M.德西 申请(专利权)人: 怡安风险顾问股份有限公司
主分类号: G06F11/00 分类号: G06F11/00
代理公司: 北京市柳沈律师事务所 11105 代理人: 胡琪
地址: 美国伊*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 高效 风险 抑制 脆弱 评估 提供 相关 服务 产品 系统 方法
【权利要求书】:

1.一种评估企业的网络安全脆弱性的系统,包括:

处理电路;和

非暂时性计算机可读介质,其上存储有指令,其中,所述指令在所述处理电路上被执行时,使得所述处理电路执行以下操作:

获得评估数据,所述评估数据包括与所述企业的网络安全脆弱性的多个安全域有关的信息,

对于与所述企业的信息技术系统相关联的所述多个安全域中的每个安全域,基于与相应安全域有关的所述评估数据的信息,确定相应的域级别脆弱性分数,

对于所述多个安全域中的至少一个安全域,基于所述域级别脆弱性分数和与所述相应安全域有关的所述评估数据中的至少一个,识别与所述企业相关的一个或多个网络安全威胁,其中所述一个或多个网络安全威胁包括针对所述多个安全域中的一个或多个安全域的攻击,

为所述多个安全域中的每个安全域确定代表所述相应安全域的渴望脆弱性分数的基准脆弱性分数,其中,

所述相应安全域的基准脆弱性分数是基于与所述企业共享一个或多个属性的一个或多个同行企业的域级别脆弱性分数,以及

基准脆弱性分数被确定为所述相应安全域对所述一个或多个网络安全威胁的敏感度的量的函数,其中,所述敏感度代表来自所述一个或多个网络安全威胁的攻击的成功取决于所述相应安全域的当前保护级别的缺陷的程度,

为了向远程计算设备处的所述企业的代表进行展示,准备第一图形用户界面,以用于显示所述多个安全域中每个安全域的相应域级别脆弱性分数和对应的基准脆弱性分数,

对于相应域级别脆弱性分数低于所述相应安全域的相应基准脆弱性分数的所述多个安全域中的每个安全域,识别一个或多个推荐产品或服务,以将所述相应域级别脆弱性分数提高到至少等于所述相应基准脆弱性分数,

为了向所述远程计算设备处的所述企业的代表进行展示,准备第二图形用户界面,以用于选择所述一个或多个推荐产品或服务中的每一个,

通过与所述第二图形用户界面的交互,从所述远程计算设备接收对所述一个或多个推荐产品或服务中的至少一个产品或服务的选择,以及

响应于接收所述选择,

i)基于所述至少一个产品或服务将一个或多个经调整的值应用于所述评估数据,以获得预期评估数据,并且

ii)使用所述预期评估数据来计算预期域级别脆弱性分数,所述预期域级别脆弱性分数代表受应用所述至少一个推荐产品或服务影响的所述多个安全域中的相应安全域中的脆弱性分数,并且

iii)为了向所述远程计算设备处的代表进行展示,准备第三图形用户界面,包括:

图示所述相应安全域的脆弱性分数与所述相应安全域的预期域级别脆弱性分数之间的脆弱性分数的改进。

2.根据权利要求1所述的系统,其中,所述第三图形用户界面还包括控件,所述控件被配置为在选择时向所述代表提供关于所述至少一个产品或服务的购买的信息。

3.根据权利要求1所述的系统,其中,所述评估数据包括对关于所述企业的一个或多个技术系统的多个问题的答案。

4.根据权利要求1所述的系统,其中,所述一个或多个推荐产品或服务包括网络保险。

5.根据权利要求1所述的系统,其中,所述第一图形用户界面包括一个或多个控件,所述一个或多个控件被配置为在选择时根据减轻的威胁的数目、应用的相对紧迫性以及所述多个安全域中的关联的安全域中的至少一个,过滤或排序所述一个或多个推荐产品或服务。

6.根据权利要求1所述的系统,其中,所述指令在所述处理电路上被执行时,使得所述处理电路在准备所述第三图形用户界面之后执行以下操作:

经由所述第三图形用户界面接收用户对导航控件的选择;和

响应于接收所述选择,为了向所述远程计算设备处的代表进行展示,准备第三图形用户界面,所述第三图形用户界面包括时间线和多个可选元素,每个可选元素代表所述至少一个推荐产品或服务中的不同产品或服务,其中

所述多个可选元素中的每个元素被配置为使用用户输入交互来布置到所述时间线上,以用于准备应用对应的产品或服务的计划。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于怡安风险顾问股份有限公司,未经怡安风险顾问股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201980022437.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top