[发明专利]一种威胁情报在银行中的应用方法及其系统有效
| 申请号: | 202010933025.2 | 申请日: | 2020-09-08 |
| 公开(公告)号: | CN111800439B | 公开(公告)日: | 2020-12-22 |
| 发明(设计)人: | 吴昊;王巍;陈菲琪;施志晖;金叶翠 | 申请(专利权)人: | 江苏苏宁银行股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 南京瑞华腾知识产权代理事务所(普通合伙) 32368 | 代理人: | 梁金娟 |
| 地址: | 210000 江苏*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 威胁 情报 银行 中的 应用 方法 及其 系统 | ||
1.一种威胁情报在银行中的应用方法,其特征在于,包括如下步骤:
步骤1,获取威胁情报数据;
步骤2,时间周期开始时,将从访问数据流多环节收集到的告警日志逐一与所述威胁情报数据进行比对,获取比对结果;
步骤3,为每个环节建立赋值计算中间表,并根据比对结果在所述赋值计算中间表中对所述威胁情报数据进行加权,以获取各环节的加权值;
步骤4,建立威胁情报评价表,且在所述威胁情报评价表与各环节的赋值计算中间表之间建立索引;
步骤5,时间周期结束时,在所述威胁情报评价表中将各环节的加权值进行运算,以获取信誉值;
步骤6,根据所述信誉值的高低,判断所述威胁情报数据的可靠性。
2.根据权利要求1所述的威胁情报在银行中的应用方法,其特征在于,所述访问数据流多环节包括:互联网DMZ、核心生产区和应用服务器侧,则所述步骤2具体包括:
在互联网DMZ进行初次对比,如果互联网DMZ的告警日志中源IP信息命中威胁情报数据中的攻击源IP信息,则对命中的威胁情报数据进行FirstA加权,反之不进行操作;
在核心生产区进行二次比对,如果核心生产区的告警日志中源IP和攻击特征信息都能够命中威胁情报数据中的攻击源IP和攻击特征信息,则对命中的威胁情报数据进行SecondA加权;
如果核心生产区的告警日志中仅源IP信息命中威胁情报数据中的攻击源IP信息,则对命中的威胁情报数据进行SecondB加权;
如果核心生产区的告警日志中仅攻击特征信息命中威胁情报数据中的攻击特征信息,则对命中的威胁情报数据进行SecondC加权;
如果核心生产区的告警日志中源IP和攻击特征信息都不能命中威胁情报数据中的攻击源IP和攻击特征信息,则不进行操作;
在应用服务器侧进行三次比对,如果应用服务器侧的告警日志中源IP和攻击特征信息都能够命中威胁情报数据中的攻击源IP和攻击特征信息,则对命中的威胁情报数据进行ThirdA加权;
如果应用服务器侧的告警日志中仅源IP信息命中威胁情报数据中的攻击源IP信息,则对命中的威胁情报数据进行ThirdB加权;
如果应用服务器侧的告警日志中仅攻击特征信息命中威胁情报数据中的攻击特征信息,则对命中的威胁情报数据进行ThirdC加权;
如果应用服务器侧的告警日志中源IP和攻击特征信息都不能命中威胁情报数据中的攻击源IP和攻击特征信息,则不进行操作。
3.根据权利要求2所述的威胁情报在银行中的应用方法,其特征在于,所述步骤2还包括特殊攻击类型比对,如果应用服务器侧的告警日志中包含特殊攻击类型,所述特殊攻击类型中的源IP和攻击特征信息都能够命中威胁情报数据中的攻击源IP和攻击特征信息,则比对防火墙阻断日志;
如果所述特殊攻击类型中的告警日志与所述防火墙阻断日志相匹配,则对命中的威胁情报数据进行FourthA加权,反之,不进行任何操作。
4.根据权利要求2所述的威胁情报在银行中的应用方法,其特征在于,在一轮时间周期内,如果所述威胁情报数据在同一环节被多次命中,则在所述赋值计算中间表中的加权值选用最大值。
5.根据权利要求1所述的威胁情报在银行中的应用方法,其特征在于,所述步骤3中信誉值的计算公式为:
信誉值=初始化赋值*(1+(K*(加权项维度指标1^加权项权重1+权项维度指标2^加权项权重2+…+加权项维度指标N^加权项权重N)/100));
加权值=加权项维度指标^加权项权重;
其中初始化赋值为60,K值为资产权重,按照标准化评级L1—L5级别系统的K值分别为[10、20、30、40、50]。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏苏宁银行股份有限公司,未经江苏苏宁银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010933025.2/1.html,转载请声明来源钻瓜专利网。





