[发明专利]一种企业网络安全评估方法、装置、移动终端及存储介质有效
| 申请号: | 202210122613.7 | 申请日: | 2022-02-09 |
| 公开(公告)号: | CN114615016B | 公开(公告)日: | 2023-08-01 |
| 发明(设计)人: | 李程雄;陈旭;黄江平 | 申请(专利权)人: | 广东能源集团科学技术研究院有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 陈志明 |
| 地址: | 510630 广东省广州市南沙区丰泽*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 企业 网络安全 评估 方法 装置 移动 终端 存储 介质 | ||
1.一种企业网络安全评估方法,其特征在于,包括:
获取待评估企业的基础数据;
根据所述基础数据,结合深度学习单元进行流量态势评估、资产态势评估、内部威胁风险评估和外部威胁风险评估后,分别生成流量风险指标、资产态势指标、内部威胁风险指标和外部威胁风险指标;所述根据所述流量风险指标、所述资产态势指标、所述内部威胁风险指标和所述外部威胁风险指标对所述待评估企业进行网络安全评估,具体为:采用层次分析法计算所述流量风险指标、所述资产态势指标、所述内部威胁风险指标和所述外部威胁风险指标的主观权重;采用熵权法计算所述流量风险指标、所述资产态势指标、所述内部威胁风险指标和所述外部威胁风险指标的客观权重;根据所述主观权重和所述客观权重,计算综合权重;根据所述综合权重、所述流量风险指标、所述资产态势指标、所述内部威胁风险指标和所述外部威胁风险指标,计算得到所述待评估企业的整体网络风险评分,根据所述整体网络风险评分进行网络安全评估;
根据所述流量风险指标、所述资产态势指标、所述内部威胁风险指标和所述外部威胁风险指标对所述待评估企业进行网络安全评估。
2.根据权利要求1所述的一种企业网络安全评估方法,其特征在于,所述进行流量态势评估,具体为:
获取所述待评估企业的流量包数据;其中,所述基础数据包括所述流量包数据;
当根据所述流量包数据判定第一预设时段内、归属于同一源地址的流量包的个数大于第一预设阈值时,确认所述源地址为恶意地址、所述流量包为恶意流量包;其中,所述第一预设时段包括:第一时段和第二时段;
计算所述第一时段和第二时段内所述恶意流量包的总数后,分别记为第一总数和第二总数;
计算所述第二时段内所述恶意地址出现的概率,记为第一概率;
将所述第一总数、所述第二总数和所述第一概率输入至所述深度学习单元中,以使所述深度学习单元进行流量态势评估,生成所述流量风险指标。
3.根据权利要求1所述的一种企业网络安全评估方法,其特征在于,所述进行资产态势评估,具体为:
获取所述待评估企业的资产数据;其中,所述基础数据包括所述资产数据;
根据所述资产数据进行安全性等级划分和重要性等级划分后,根据划分结果得到告警事件数量和漏洞数量;
将所述告警事件数量和所述漏洞数量输入至所述深度学习单元中,以使所述深度学习单元进行资产态势评估,生成所述资产态势指标。
4.根据权利要求1所述的一种企业网络安全评估方法,其特征在于,所述进行内部威胁风险评估,具体为:
获取所述待评估企业的内网数据;其中,所述基础数据包括所述内网数据;
根据所述内网数据,获取第二预设时段内的异常情况数据;其中所述异常情况数据包括:非法设备接入次数、内网非法wifi热点数量、非法用户接入数次数、内部恶意请求次数情况、漏洞数量情况和感染病毒数量;
将所述异常情况数据输入至所述深度学习单元中,以使所述深度学习单元进行内部威胁风险评估,生成所述内部威胁风险指标。
5.根据权利要求1所述的一种企业网络安全评估方法,其特征在于,所述进行外部威胁风险评估,具体为:
获取第三预设时段内的所述待评估企业的外部威胁情况数据;其中,所述基础数据包括所述外部威胁情况数据,所述外部威胁情况数据包括:外部攻击次数、外部攻击频率、入侵成功次数和入侵拦截次数信息;
将所述外部威胁情况数据输入至所述深度学习单元中,以使所述深度学习单元进行外部威胁风险评估,生成所述外部威胁风险指标。
6.根据权利要求1所述的一种企业网络安全评估方法,其特征在于,所述获取待评估企业的基础数据,具体为:
根据所述待评估企业的安全设备数据、系统日志数据、网络流量数据、终端流量数据和业务流量数据,获取所述基础数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东能源集团科学技术研究院有限公司,未经广东能源集团科学技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210122613.7/1.html,转载请声明来源钻瓜专利网。





