[发明专利]一种IDS策略生成方法、装置、设备及介质有效
| 申请号: | 202011040541.9 | 申请日: | 2020-09-28 | 
| 公开(公告)号: | CN112202763B | 公开(公告)日: | 2022-04-22 | 
| 发明(设计)人: | 汪屹文;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/951 | 
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 巴翠昆 | 
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 ids 策略 生成 方法 装置 设备 介质 | ||
1.一种IDS策略生成方法,其特征在于,包括:
从漏洞信息网站中提取poc;
确定所述poc对应的poc类型;
根据所述poc类型提取出所述poc中的请求数据信息;所述请求数据信息包括请求方式、请求路径和请求参数;
利用所述请求数据信息以及预设策略模板生成对应的IDS策略。
2.根据权利要求1所述的IDS策略生成方法,其特征在于,所述确定所述poc对应的poc类型,包括:
利用第一预设关键字对所述poc进行匹配,若匹配到所述第一预设关键字,则判定所述poc类型为请求数据类型,否则判定所述poc类型为代码脚本类型。
3.根据权利要求2所述的IDS策略生成方法,其特征在于,所述根据所述poc类型提取出所述poc中的请求数据信息,包括:
若所述poc类型为请求数据类型,则基于匹配结果提取所述请求数据信息。
4.根据权利要求2所述的IDS策略生成方法,其特征在于,所述根据所述poc类型提取出所述poc中的请求数据信息,包括:
若所述poc类型为代码脚本类型,则查找请求函数,然后基于查找到的所述请求函数提取所述请求数据信息。
5.根据权利要求4所述的IDS策略生成方法,其特征在于,所述查找请求函数,包括:
基于预设编程语言特征库判断所述poc对应的编程语言;
根据所述编程语言查找所述请求函数。
6.根据权利要求1所述的IDS策略生成方法,其特征在于,所述从漏洞信息网站中提取poc,包括:
获取用户终端输入的所述漏洞信息网站对应的网址信息和第二预设关键字;
根据所述网址信息基于所述第二预设关键字爬取poc发布页,以得到所述poc。
7.根据权利要求1至6任一项所述的IDS策略生成方法,其特征在于,还包括:
从漏洞信息网站中提取所述poc对应的漏洞名称;
相应的,所述利用所述请求数据信息以及预设策略模板生成对应的IDS策略,包括:
利用所述请求数据信息、所述漏洞名称以及预设策略模板生成对应的IDS策略。
8.一种IDS策略生成装置,其特征在于,包括:
poc提取模块,用于从漏洞信息网站中提取poc;
poc类型确定模块,用于确定所述poc对应的poc类型;
请求数据提取模块,用于根据所述poc类型提取出所述poc中的请求数据信息;所述请求数据信息包括请求方式、请求路径和请求参数;
策略生成模块,用于利用所述请求数据信息以及预设策略模板生成对应的IDS策略。
9.一种IDS策略生成设备,其特征在于,包括处理器和存储器;其中,
所述存储器,用于保存计算机程序;
所述处理器,用于执行所述计算机程序以实现如权利要求1至7任一项所述的IDS策略生成方法。
10.一种计算机可读存储介质,其特征在于,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的IDS策略生成方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011040541.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种充电装置
- 下一篇:一种组合式PVC墙面





