[发明专利]基于智能分析技术的网站内容监测和自动化响应防护方法在审
| 申请号: | 202011560810.4 | 申请日: | 2020-12-25 |
| 公开(公告)号: | CN112560029A | 公开(公告)日: | 2021-03-26 |
| 发明(设计)人: | 谭威龙;张烜;靳晓琪 | 申请(专利权)人: | 中国南方电网有限责任公司超高压输电公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56;G06F21/57;G06N3/04;G06N3/08;G06N20/00 |
| 代理公司: | 广州科粤专利商标代理有限公司 44001 | 代理人: | 邓潮彬;黄培智 |
| 地址: | 510670 广东省广州*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 智能 分析 技术 网站 内容 监测 自动化 响应 防护 方法 | ||
1.一种基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,包括:
检测受保护的网站的受攻击行为,其中,所述监测包括:针对目标公司内的互联网应用的web日志检测及webshell检测,以及对网站内容、文本内容及新增页面的篡改检测;
根据受保护的网站的不同的受攻击行为建立对应的应急场景,当监测到所述受攻击行为的任一种情况,对应的所述应急场景自动响应。
2.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,所述web日志检测包括:
接收Web服务器的Syslog客户端提交的Web应用日志;
对Web应用日志进行基于深度学习的数据挖掘以及对所有范式化后的web应用日志进行安全事件关联性分析。
3.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,所述webshell检测包括:基于人工智能技术建立webshell检测分析引擎,其中,人工智能技术包括专家系统、人工神经网络、模糊检测技术和Agent技术。
4.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,检测受保护的网站的受攻击行为采用DPI和DFI结合的攻击监测与感知技术。
5.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,数据采用基于多源异构处理框架,通过关系型数据库技术和分布式分析系统建立大数据分析模型平台。
6.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,所述篡改检测包括:
利用Libra爬虫技术获得目标网站当前的图片资源;
将目标网站使用过的全部图片资源用卷积神经网络算法转换成第一模型;
检测到修改或新增的图片资源后,将其转换成第二模型并与之前的第一模型进行比对,同时,通过将第二模型与安全厂商提供的威胁情报中的FG图片模型比对,以发现网站被篡改的图片。
7.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,采用基于内核驱动保护技术、动态网页脚本保护技术和连续篡改攻击保护技术防止网站内容被篡改。
8.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,将威胁数据筛选出攻陷指标作为可机读威胁情报,并且使用现存的日志对比匹配形成趋势或线索,以指导安全响应并进行攻击行为阻断。
9.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,采用SOAR技术建立应急场景自动响应,其中,SOAR技术帮助收集web安全监控到的信息,并对收集到的信息进行事件分析和告警分诊,在标准工作流程的指引下,利用人机结合的方式帮助安全运维人员定义、排序和驱动标准化的事件响应活动。
10.根据权利要求1所述的基于智能分析技术的网站内容监测和自动化响应防护方法,其特征在于,对于检测到网站内容被篡改后,将可信备份路径下的网页内容快速恢复到相应文件夹。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国南方电网有限责任公司超高压输电公司,未经中国南方电网有限责任公司超高压输电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011560810.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种己内酰胺试验用烘干装置
- 下一篇:轨道转台式抛丸清理机





