[发明专利]网络安全状态评估方法、系统、计算机及可读存储介质在审
| 申请号: | 202111581717.6 | 申请日: | 2021-12-22 |
| 公开(公告)号: | CN114386779A | 公开(公告)日: | 2022-04-22 |
| 发明(设计)人: | 金江焕;钟军 | 申请(专利权)人: | 杭州安恒信息安全技术有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/30 |
| 代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 金无量 |
| 地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络安全 状态 评估 方法 系统 计算机 可读 存储 介质 | ||
1.一种网络安全状态评估方法,其特征在于,所述方法包括:
获取用户当前网络环境中的评估参数;
根据预设评估模型以及所述评估参数计算出各个预设扣分指标对应的扣分值;
根据所述扣分值计算出当前网络安全状态对应的评分值,并根据所述评分值在预设网络状态评估表中查找出对应的网络安全状态等级。
2.根据权利要求1所述的网络安全状态评估方法,其特征在于:所述获取用户当前网络环境中的评估参数的步骤包括:
获取用户当前网络环境中的信息台账;
根据所述信息台账统计出所述评估参数,所述评估参数包括业务系统总数、服务器总数、未处理完成的安全事件总数以及未处理完成的风险隐患总数。
3.根据权利要求1所述的网络安全状态评估方法,其特征在于:所述预设扣分指标包括安全事件;
所述根据预设评估模型以及所述评估参数计算所述安全事件对应的扣分值的步骤包括:
在预设第一划分列表中确定出当前安全事件对应的事件等级,以确定出所述当前安全事件对应的第一扣分标准值;
根据所述第一扣分标准值以及安全事件类型对应的第一扣分系数计算出所述当前安全事件对应的扣分值。
4.根据权利要求1所述的网络安全状态评估方法,其特征在于:所述预设扣分指标包括风险隐患;
所述根据预设评估模型以及所述评估参数计算所述风险隐患对应的扣分值的步骤包括:
在预设第二划分列表中确定出当前风险隐患对应的隐患等级,以确定出所述当前风险隐患对应的第二扣分标准值;
根据所述第二扣分标准值以及风险隐患类型对应的第二扣分系数计算出所述当前风险隐患对应的扣分值。
5.根据权利要求1所述的网络安全状态评估方法,其特征在于:所述根据所述扣分值计算出当前网络安全状态对应的评分值,并根据所述评分值在预设网络状态评估表中查找出对应的网络安全状态等级的步骤中:
根据所述扣分值计算出当前网络安全状态对应的评分值的公式为:
N=100—A—B
其中,N为所述评分值,A为安全事件对应的扣分值,B为风险隐患对应的扣分值。
6.一种网络安全状态评估系统,其特征在于,所述系统包括:
获取模块,用于获取用户当前网络环境中的评估参数;
计算模块,用于根据预设评估模型以及所述评估参数计算出各个预设扣分指标对应的扣分值;
评估模块,用于根据所述扣分值计算出当前网络安全状态对应的评分值,并根据所述评分值在预设网络状态评估表中查找出对应的网络安全状态等级。
7.根据权利要求6所述的网络安全状态评估系统,其特征在于:所述获取模块具体用于:
获取用户当前网络环境中的信息台账;
根据所述信息台账统计出所述评估参数,所述评估参数包括业务系统总数、服务器总数、为处理完成的安全事件总数以及未处理完成的风险隐患总数。
8.根据权利要求6所述的网络安全状态评估系统,其特征在于:所述预设扣分指标包括安全事件;
若所述预设扣分指标为所述安全事件时,所述计算模块具体用于:
在预设第一划分列表中确定出当前安全事件对应的事件等级,以确定出所述当前安全事件对应的第一扣分标准值;
根据所述第一扣分标准值以及安全事件类型对应的第一扣分系数计算出所述当前安全事件对应的扣分值。
9.一种计算机,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5中任意一项所述的网络安全状态评估方法。
10.一种可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1至5中任意一项所述的网络安全状态评估方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息安全技术有限公司,未经杭州安恒信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111581717.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电化学装置和电子装置
- 下一篇:一种恩格列净中间体及其制备方法
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理





