CN107196910A - 基于大数据分析的威胁预警监测系统、方法及部署架构 - Google Patents

基于大数据分析的威胁预警监测系统、方法及部署架构 Download PDF

Info

Publication number
CN107196910A
CN107196910A CN201710253001.0A CN201710253001A CN107196910A CN 107196910 A CN107196910 A CN 107196910A CN 201710253001 A CN201710253001 A CN 201710253001A CN 107196910 A CN107196910 A CN 107196910A
Authority
CN
China
Prior art keywords
data
threat
module
analysis
security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710253001.0A
Other languages
English (en)
Other versions
CN107196910B (zh
Inventor
刘冬兰
刘新
马雷
常英贤
于灏
谭虎
赵晓红
王文婷
井俊双
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
Electric Power Research Institute of State Grid Shandong Electric Power Co Ltd
Shandong Zhongshi Yitong Group Co Ltd
Original Assignee
State Grid Corp of China SGCC
Electric Power Research Institute of State Grid Shandong Electric Power Co Ltd
Shandong Zhongshi Yitong Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, Electric Power Research Institute of State Grid Shandong Electric Power Co Ltd, Shandong Zhongshi Yitong Group Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201710253001.0A priority Critical patent/CN107196910B/zh
Publication of CN107196910A publication Critical patent/CN107196910A/zh
Application granted granted Critical
Publication of CN107196910B publication Critical patent/CN107196910B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/04Processing captured monitoring data, e.g. for logfile generation
    • H04L43/045Processing captured monitoring data, e.g. for logfile generation for graphical visualisation of monitoring data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1458Denial of Service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/302Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information gathering intelligence information for situation awareness or reconnaissance

Abstract

本发明公开了基于大数据分析的威胁预警监测系统、方法及部署架构,监测系统,包括,数据采集系统模块,对原始网络流量进行实时数据采集;数据存储系统模块,对数据采集系统模块采集的数据进行数据归并和数据清洗处理后再进行存储管理;实时威胁智能分析系统模块,利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;态势感知展示系统模块,采用了数据可视化工具库实时、立体地对安全威胁态势进行综合展示。用于多种业务场景下的网络安全威胁态势感知和深度分析,实现从攻击预警、攻击识别到分析取证的综合能力。

Description

基于大数据分析的威胁预警监测系统、方法及部署架构
技术领域
本发明涉及网络安全威胁预警技术领域,尤其涉及一种基于大数据分析的威胁预警监测系统、方法及部署架构。
背景技术
当前我国各政府部门和企事业单位都加大了网络安全建设的投入力度,部署了各种类型的安全设备或系统,如入侵检测系统(IDS)、入侵防御系统(IPS)、防火墙、杀毒软件等。但这些基于特征规则的传统安全设备只能检测已知攻击,漏报和误报均较高。
安全运营中心(SOC)对安全系统的大量日志进行整合,不仅数据源单一,而且缺乏提供精准分析的能力与手段,安全分析人员从这些海量数据分析出有效线索无异于大海捞针。因此,SOC并未对网络安全积极防御起到有效作用。
当前情况下,国家电网公司大力推进坚强智能电网和全球能源互联网建设,电网数字化和智能化程度不断提高,与此同时,随着智能化时代的迈入,电网日益受到来自互联网的计算机病毒、逻辑炸弹、木马的攻击,信息安全防护的难度大幅增加,对电力信息安全和智能电网的发展提出新的挑战。电网信息系统安全数据的采集和存储能力、信息系统安全威胁的发现感知能力、立体化纵深防御能力等方面,都面临着相比过去传统信息系统的安全防护体系更高的技术和管理规范化要求。尤其是在相关安全情报数据的数量、速度、种类的迅速膨胀的情况下,海量异构数据的融合、存储、管理和利用对传统的安全分析方法提出了重大的挑战。
由于网络攻击行为通常分散在各地,攻击过程由多步骤实施,具有一定的复杂性,仅靠单个网络安全设备的日志信息无法完全还原出攻击原貌,这严重制约了网络安全分析人员评估整个网络环境的运行状态以及用户的活动情况。
发明内容
本发明的目的就是为了解决上述问题,提供一种基于大数据分析的威胁预警监测系统、方法及部署架构,用于多种业务场景下的网络安全威胁态势感知和深度分析,实现从攻击预警、攻击识别到分析取证的综合能力。
为了实现上述目的,本发明采用如下技术方案:
基于大数据分析技术的威胁预警监测系统,包括,
数据采集系统模块,通过网络全流量安全分析系统、入侵检测系统、入侵防御系统及高级持续性威胁系统对原始网络流量进行实时数据采集;
数据存储系统模块,对数据采集系统模块采集的数据进行数据归并和数据清洗处理后再进行存储管理,支持分布式文件系统、行式数据库、列式数据库及对象存储系统存储;
实时威胁智能分析系统模块,利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;
态势感知展示系统模块,采用了数据可视化工具库实时、立体地对安全威胁态势进行综合展示;
后台管理系统模块,对整个监测系统进行运维监控管理。
所述数据采集系统模块还采集威胁情报,从互联网上爬取威胁情报;
实时威胁智能分析系统模块依据杀伤链对威胁情报进行分析,对威胁情报进行载体利用和突防利用、攻击手法、威胁情报本土化所关心的行业领域、目标作业环境和偏好进行机器学习和分析;
态势感知展示系统模块实时展现获取的威胁情报、APT攻击报告的数量、重大互联网泄密事件的数量、重大安全漏洞曝光事件的数量、恶意文件的数量、恶意IP的数量、恶意URL的数量、地图上动态显示所有威胁源或攻击源国家或地区、高亮显示个别国家的威胁情报情况、实时刷新威胁情报事件、对威胁源国家进行TOP排名展现。
所述实时威胁智能分析系统模块包括:分析中心模块、安全日志模块、可疑文件模块、威胁情报模块、前端取证模块及专家分析模块。
所述分析中心模块包括IP行为画像模块和数据挖掘模块,
IP行为画像模块实现对IP的整体画像,针对系统中存在的IP地址能搜索出来,查看与该IP相关的信息,还能钻取进入二级IP详细信息页面;通过提供全域IP钻取,对IP进行DNS请求、威胁情报命中、安全日志和网络流量多个维度的分析并持续钻取;通过DNS请求,能分析域名访问和C&C外联情况,IP命中的威胁情报和安全日志佐证被攻击情况,网络流量为回溯取证提供依据;
数据挖掘模块实现对攻击关联图、攻击源分布、时序图、威胁类型分布、威胁情报命中及力导图中的数据进行挖掘。
所述攻击关联图整体展示安全日志中关联的内部、外部主机IP之间的相关性;
攻击源分布展示全球地图分布上的安全威胁情况,根据安全日志的源IP的Geo地理位置按国家、城市进行聚合统计;
时序图模块根据安全日志中的威胁事件发生的时间进行聚合;
威胁类型分布能挖掘出安全日志的威胁类型相关的数据;威胁次数根据安全日志的威胁类型进行聚合,并与威胁单位进行关联;
力导图实现了对安全日志中主机IP与威胁IP的关联,根据主机IP与大数据量威胁IP进行关联分析;
威胁情报命中实现了对黑IP、黑域名、黑MD5数据的挖掘,根据威胁情报库与安全日志中的主机IP进行碰撞关联,对被威胁的IP主机数和威胁次数进行统计。
所述安全日志功能模块记录了所有类型的威胁事件日志,提供关键词检索、自定义时间查询或者实时查询、标签过滤、删除事件日志、下载事件数据包、日志研判;
可疑文件模块记录所有已发现的可疑的文件,并将这些文件及其静态、动态检测报告存储在大数据的分布式文件系统之中;
威胁情报模块支持黑IP、黑域名、黑MD5、黑URL四类数据;对四类数据对命中趋势图、地理位置分布图、命中次数、命中主机IP占比进行分析展示,还实现对这四类数据的导入;
前端取证模块实现数据采集系统模块中不同前端设备的分开配置操作,进行数据包管理、警报配置、行为模型及前端回查;
专家分析模块为整个系统提供所有关键性数据的查询,包括但不限于:APT威胁事件、恶意文件、TCP会话、UDP会话、DNS。
所述态势感知展示系统模块采用数据可视化工具库,实时、立体地对安全威胁态势进行综合展示,包括单位威胁态势、行业威胁态势、资产安全态势、威胁报告管理、运维监控、组织管理及系统管理。
所述后台管理系统包括运维监控模块、组织管理模块、系统管理模块;
运维监控模块包括全局监控、前端状态、运维告警、告警配置;
组织管理模块包括监控单位管理和前端设备管理模块;监控单位管理模块对客户单位进行管理;前端设备管理模块对前端设备进行信息维护;
系统管理模块包括用户管理、角色管理、权限管理、菜单管理、安全审计、配置管理及数据字典。
采用所述基于大数据分析技术的威胁预警监测系统的方法,包括,
通过网络全流量安全分析系统、入侵检测系统、入侵防御系统及高级持续性威胁系统对原始网络流量进行实时数据采集;
对采集的数据进行数据归并和数据清洗处理后再进行存储管理,支持分布式文件系统、行式数据库、列式数据库及对象存储系统存储;
利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;
采用数据可视化工具库实时、立体地对安全威胁态势进行综合展示。
一种所述基于大数据分析技术的威胁预警监测系统的部署架构,包括前端安全设备采集器,所述前端安全设备采集器与采集器通信,所述采集器与预处理服务器通信,预处理服务器汇总采集器上报的数据,并对上报数据进行统一的范式化处理,对采集的数据进行数据归并、数据清洗操作,并根据不同业务把数据存储到不同的存储系统上;
预处理服务器与hadoop服务器通信,预处理完成的数据存放在hadoop服务器上,并对数据进行关联统计与数据挖掘,形成结果数据导入检索引擎,供web服务器查询数据;
Es节点服务器对hadoop服务器形成的结果数据进行海量数据的存储与二次统计,并提供给web服务器检索数据;
客户端服务器针对整个威胁预警监测系统提供运维与监控服务;
Web服务器包括Web数据库服务器和Web展示服务器;Web数据库服务器存放业务功能数据;Web展示服务器按业务功能管理与威胁数据分析两大功能进行数据可视化展现;
前端安全设备采集器包括TSA服务器、IDS服务器、IPS服务器及APT服务器。
本发明的有益效果:
本发明可以通过数据采集器实现对异构数据源的整合、清洗和范式化处理,实现对多数据源数据进行全面采集;通过构建在Hadoop平台之上,可实现海量数据可靠存储;通过内建以机器学习和智能分析算法为基础的多种网络安全分析模型,达到实时甄别未知安全威胁;借助大数据可视化分析工具与丰富的数据展示组件,实现对分析结果的多维度图形化直观展现。
通过构建基于大数据分析技术的威胁预警监测系统,能够直观显示出企业网络环境的实时安全状况、受攻击情况、攻击来源等情况,安全分析人员能及时掌握实时及历史安全威胁状况。通过此方法及系统实现了对未知威胁进行主动防御,达到了事前规划预防、事中监测阻断、事后追溯整改的目的。
附图说明
图1为本发明监测系统的架构图;
图2为本发明监测系统的部署架构图。
具体实施方式
下面结合附图与实施例对本发明作进一步说明。
如图1所示,基于大数据分析技术的威胁预警监测系统,包括数据采集系统模块、数据存储系统模块、实时威胁智能分析系统模块、态势感知展示系统模块、后台管理系统模块。
数据采集系统模块是网络全流量安全分析系统(TSA)、入侵检测系统(IDS)、入侵防御系统(IPS)、高级持续性威胁系统(APT)等前端安全设备数据采集的服务器。数据采集系统对原始网络流量实时采集和储存,提供最真实的通信信息,并实现TSA、IDS、IPS、APT等前端安全设备采集的数据上传。采集数据包括威胁情报、IPS日志数据、APT系统数据、IDS日志数据、网络流量等数据。数据采集系统支持主流安全设备厂商的相关安全设备的无缝对接,支持syslog,http,ftp等10多种标准协议接口,并支持自定义接口。
数据采集模块中所述的威胁情报来源于威胁情报系统,威胁情报系统主要实现了从互联网上爬取威胁情报,也可以从第三方交换威胁情报和厂商获取的情报进行导入推送。对威胁情报的分析主要依据杀伤链,对威胁情报进行载体利用和突防利用、攻击手法、威胁情报本土化所关心的行业领域、目标作业环境和偏好等进行了机器学习和分析。最终以可视化的方式分类展示。
威胁情报系统主要以实时分析图进行展示,主要功能包括:实时展现获取的威胁情报、APT攻击报告的数量、重大互联网泄密事件的数量、重大安全漏洞曝光事件的数量、恶意文件的数量、恶意IP的数量、恶意URL的数量、地图上动态显示所有威胁源或攻击源国家或地区、可高亮显示某个国家的威胁情报情况、实时刷新威胁情报事件、对威胁源国家进行TOP排名展现。
数据存储系统模块对采集的数据进行数据归并和数据清洗等处理后再进行存储管理。数据存储系统支持分布式文件系统(HDFS),行式数据库(RowDB),列式数据库(ColumnDB),对象存储系统(CEPH)四种存储系统,实现对采集的大量数据进行可靠存储,有效解决了大数据分析技术的可靠存储需求。
实时威胁智能分析系统模块利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理等方式来对安全数据进行深度的分析与挖掘,结合模型库内的入侵检测模型、网络异常行为模型、设备异常行为模型,实时甄别未知的安全威胁。
实时威胁智能分析系统模块主要包括:分析中心、安全日志、可疑文件、威胁情报、前端取证、专家分析等模块。
分析中心模块主要包括IP行为画像和数据挖掘。
IP行为画像实现对IP的整体画像,有助于用户了解某IP的流量和安全态势,针对系统中存在的IP地址都能在该页面搜索出来,查看与该IP相关的信息,还可钻取进入二级IP详细信息页面。以IP为维度的分析是增强用户网络安全性的核心,可有效分析外部IP对组织内部的攻击状况,以及评估内部IP受损情况。通过提供全域IP钻取,用户可对IP进行多个维度的分析并持续钻取,用以发现攻击趋势和线索。IP行为画像分析最重要的四个维度包括:DNS请求、威胁情报命中、安全日志和网络流量。通过DNS请求,可分析域名访问和C&C外联情况;IP命中的威胁情报和安全日志可进一步佐证被攻击情况;网络流量详细刻画了该IP网络通讯的会话信息,为回溯取证提供依据。
数据挖掘功能实现对分析中心的数据进行挖掘,主要包括:攻击关联图、攻击源分布、时序图、威胁类型分布、力导图、威胁情报命中这六个模块的数据进行挖掘。
攻击关联图模块整体展示各安全设备上报的安全日志中关联的内部、外部主机IP之间的相关性。根据安全日志的主机IP出现的次数的TOP N来展示,如果主机IP有关联则建立威胁连接。每个IP可以点击进入到IP行为画像分析的详细页面。
攻击源分布模块以2D地图展示了全球地图分布上的安全威胁情况,根据安全日志的源IP的Geo地理位置按国家、城市进行聚合统计。根据各城市可挖掘到与该城市的IP发起的攻击威胁Top图和发起威胁次数。
时序图模块根据安全设备上报的安全日志中的威胁事件发生的时间进行聚合。用户可自定义时间,实现对该时间段内发生的所有威胁事件日志记录的挖掘。
威胁类型分布模块可挖掘出TSA、IPS、IDS等安全设备上报的安全日志的威胁类型相关的数据。威胁次数根据安全日志的威胁类型进行聚合,并与威胁单位进行关联。威胁类型包括特征值警报、Web攻击、黑IP警报、可疑域名、邮件敏感字等。
力导图模块实现了对各安全设备上报的安全日志中主机IP与威胁IP的关联,根据主机IP与大数据量威胁IP进行关联分析。可自定义内部、外部IP显示的个数,每个IP以一个圆圈表示,每个IP均可挖掘出该IP相关的所有信息。
威胁情报命中模块实现了对黑IP、黑域名、黑MD5数据的挖掘。比对规则来源于威胁情报库的黑名单命中安全日志。根据威胁情报库与安全日志中的主机IP进行碰撞关联,根据被威胁的IP主机数和威胁次数进行统计。
安全日志功能模块记录了所有前端上报的各种类型的威胁事件日志,提供关键词检索、自定义时间查询或者实时查询、标签过滤、删除事件日志、下载事件数据包、日志研判等功能。关键词检索支持MD5、文件名、目标IP、目标端口、源IP、源端口进行搜索。标签过滤主要包括客户单位、危险等级、安全设备、威胁类型。IP地址钻取实现查询列表中的源IP地址、目的IP地址中任意IP均可点击,实现钻取挖掘到该IP二级详细信息页面。删除事件日志支持单个和批量删除,删除后的日志会进入日志回收站。下载事件数据包支持单个和批量下载。日志研判可自定义对威胁事件进行研判,主要是对某单位的威胁事件进行事件描述。
可疑文件功能模块记录所有已发现的可疑的文件,并将这些文件及其静态、动态检测报告存储在大数据的HDFS分布式文件系统之中。该模块提供关键词检索、自定义时间查询、IP地址钻取、可疑文件下载等功能。关键词检索支持IP地址、文件名称、恶意代码、MD5值检索。IP地址钻取实现查询列表中的源IP地址、目的IP地址中任意IP均可实现钻取挖掘到该IP二级详细信息页面。
威胁情报功能模块支持黑IP、黑域名、黑MD5、黑URL这4类数据。这4类数据在不同页面展示,但每一类数据页面所提供的功能完全一致。该模块主要针对4类数据对命中趋势图、地理位置分布图、命中次数、命中主机IP占比等进行分析展示。还实现对这4类数据的导入功能。
前端取证功能模块实现不同单位的不同前端设备分开配置操作,目前系统配置的前端设备主要包括网络全流量安全分析系统(TSA)、入侵检测系统(IDS)、入侵防御系统(IPS)、高级持续性威胁系统(APT),目前支持的功能有数据包管理、警报配置、行为模型、前端回查四个功能。
数据包管理模块提供数据包手动获取和数据包自动获取策略配置功能。此模块可根据文件名称和数据包开始结束时间进行查询,并可下载删除数据包。还可以添加数据包获取任务,根据网络应用、会话、地址、端口、网段、国家、协议这七个字段来配置任务,配置策略包括与条件和或条件。或条件代表只要满足条件之一则会捕获数据包,与条件代表必须满足所有条件才会捕获数据包。
警报配置模块包括5种警报类型的配置,分别是:流量警报、邮件敏感字警报、可疑IP警报、可疑域名警报、特征值警报。每种警报类型都具有新增、删除、查看、下载、导入、导出功能。新增警报配置后,可将警报配置下发至前端。
行为模型模块提供基于元数据的网络行为配置,支持100多种元数据字段的提取,通过对提取的元数据字段使用简单、轻量级的语法规则描述语言,可实现各种类型的网络行为配置。
前端回查模块提供3类数据的回查,包括:DNS查询、UserAgent查询和特征回查。根据任务名称可查看相关的配置信息,也可以将新增的任务下发至前端。
专家分析功能模块为整个系统提供所有关键性数据的查询,包括但不限于以下类型:APT威胁事件、恶意文件、TCP会话、UDP会话、DNS。每一类数据都有各自查询的不同逻辑条件,同时还支持各类数据的关联查询,结果中继续查询。
本发明中数据挖掘处理过程中进行关联分析涉及的安全模型主要包括:关联分析模型、融合分析模型和攻击要素分析模型。
1、关联分析模型:网络中的安全设备日志都是对进入网络的安全事件的流量的刻画,针对某一个可能的攻击事件,会产生大量的日志和相关报警记录,这些记录存在着很多的冗余和关联,因此首先要对得到的原始日志进行单源上的关联分析,把海量的原始日志转换为直观的、能够为人所理解的、可能对网络造成危害的安全事件。基于大数据分析技术的威胁预警监测系统采用基于相似度的报警关联分析,可以较好地控制关联后的报警数量,有利于减少复杂度。
其处理过程是:
1)首先提取报警日志中的主要属性,形成原始报警;
2)再通过重复报警聚合,生成聚合报警;
3)对聚合报警的各个属性定义相似度的计算方法,并分配权重;
4)计算两个聚合报警的相似度,通过与相似度阀值的比较,来决定是否对聚合报警进行超报警;
5)最终输出属于同一类报警的地址范围和报警信息,生成安全事件。
2、融合分析模型:多源日志存在冗余性、互补性等特点,态势感知借助数据融合技术,能够使得多个数据源之间取长补短,从而为感知过程提供保障,以便更准确地生成安全态势。经过单源日志报警关联过程,分别得到各自的安全事件。而对于来自安全设备的多源安全事件,采用D-S证据理论方法进行融合判别,对安全事件的可信度进行评估,进一步提高准确率,减少误报。
D-S证据理论应用到安全事件融合的基本思路:首先研究一种切实可行的初始信任分配方法,分配信息度函数;然后通过D-S的合成规则,得到融合之后的安全事件的可信度。
3、攻击要素分析模型:通过对网络入口处安全设备日志的安全分析,得到的只是进入目标网络的可能的攻击信息,而真正对网络安全状况产生决定性影响的安全事件,则需要通过综合分析攻击知识库和具体的网络环境进行最终确认。
其处理过程主要分为三个步骤:
1)一是通过对大量网络攻击实例的研究,得到可用的攻击知识库,主要包括各种网络攻击的原理、特点,以及它们的作用环境等;
2)二是分析关键主机上存在的系统漏洞和承载的服务的可能漏洞,建立当前网络环境的漏洞知识库,分析当前网络环境的拓扑结构、性能指标等,得到网络环境知识库;
3)三是通过漏洞知识库来确认安全事件的有效性,即对当前网络产生影响的网络攻击事件。在网络安全事件生成和攻击事件确认的过程中,提取出用于对整个网络安全态势进行评估的态势要素,主要包括整个网络面临的安全威胁、分支网络面临的安全威胁、主机受到的安全威胁以及这些威胁的程度。
态势感知展示系统模块采用了多种丰富的数据可视化工具库,实时、立体对安全威胁态势进行综合展示,包括单位威胁态势、行业威胁态势、资产安全态势、威胁报告管理、运维监控、组织管理及系统管理,便于技术或者管理人员能够轻松掌握实时及历史安全威胁状况。
单位安全态势模块主要是将系统监控的所有单位、行业及其总体相关的所有威胁数据统计值以图表的形式展现。此模块划分为以下3个子功能:单位态势、行业态势、总体态势。单位态势包含单位全局态势、月环比、前端、重点资产4个功能;行业态势包含行业全局态势与月环比两个功能;总体态势主要是将威胁统计、攻击类型、行业威胁比重、攻击源国家等数据值以统计图表的形式展现。
资产安全态势模块将系统监控的重点资产与后台管理中的重点资产进行整合,并按照攻击类型和时间对资产被攻击情况进行展示。此模块可添加、导入资产信息,并对重点资产被攻击情况进行自动分析。重点资产和攻击IP以星图形式展示,提供设置网段、重点资产自动分析、IP地址挖掘等功能。设置网段功能主要是将外网网段中的IP也加入到重点资产识别的范围。重点资产自动分析功能实现自动识别哪些服务器属于某单位的重点资产,识别完成之后可以选择性的将结果中的一部分或全部添加进入某单位重点资产目录。IP地址挖掘能自动对重点资产被攻击的相关IP进行IP地址钻取挖掘。
威胁报告管理模块提供了定时报告、研判报告、自定义报告这3类报告管理。
定时报告功能主要生成各单位的安全检测日报与安全检测月报,支持编辑、导出、删除、查询、手动生成报告等功能。
研判报告功能是针对系统中所有页面研判后生成的报告会集中在该页面展示,包括安全日志(威胁事件)研判报告、数据包研判报告、可疑文件研判报告、自主研判报告;该页面提供统一的管理,提供删除、导出、查询等功能。
自定义报告功能提供自定义报告的集中管理,可以随意向系统内导出需要备份的报告,也可以编辑、查看、删除系统内的报告。
后台管理系统包括运维监控、组织管理、系统管理模块。
运维监控模块包括全局监控、前端状态、运维告警、告警配置。全局监控页面中以各类图表的形式实时监控所有服务器,包括前端服务器、中心服务器,中心服务器指的是本系统的WEB服务器。监控信息包括:CPU状态、内存状态、磁盘状态。前端状态页面中以图表的形式展示出所有的前端设备状态信息。运维告警功能记录了所有前端的告警日志,包括前端服务器的CPU利用率告警、内存利用率告警、磁盘空间告警、数据传输类告警。告警配置页面提供对各类告警的自定义配置,提供了4类警报信息配置,包括:CPU利用率、内存利用率、磁盘空间、离线与数据传输。
组织管理模块包括监控单位管理和前端设备管理模块。监控单位管理模块中可以新增、编辑、删除单位,支持使用客户名、行业检索客户单位。前端设备管理模块中可以添加、编辑、删除前端设备,可查看前端设备的警报日志;支持使用设备名称、所属客户检索前端设备信息。目前,系统前端设备主要包括网络全流量分析系统TSA、入侵防御系统IPS、入侵检测系统IDS、高级持续性威胁系统APT等安全设备。
系统管理模块包括用户管理、角色管理、权限管理、菜单管理、安全审计、配置管理、数据字典。用户管理模块支持新增、编辑、删除、修改密码、分配角色等功能。角色管理模块可以新增、编辑、删除角色,支持角色和状态查询,每个角色可以分配不同的权限。权限管理模块提供新增、编辑、删除、查询功能。菜单管理模块以树状显示大数据威胁预警监测系统和后台管理系统的菜单目录,可进一步查看、编辑、新增各级菜单的页面信息。安全审计模块记录了所有用户在系统中的登录日志、操作日志与访问日志;提供日志查询功能,可以根据日志类型、操作用户、菜单选择、操作IP、开始与结束时间查询想要查看的日志记录。配置管理模块提供为资产安全等级进行配置具体的值。数据字典模块可以新增、编辑、删除字典信息;字典包括账户状态、厂商名称、行业类型、日志类型、服务器类型、权限状态、角色状态等。
采用所述基于大数据分析技术的威胁预警监测系统的方法,包括,
通过网络全流量安全分析系统、入侵检测系统、入侵防御系统及高级持续性威胁系统对原始网络流量进行实时数据采集;
对采集的数据进行数据归并和数据清洗处理后再进行存储管理,支持分布式文件系统、行式数据库、列式数据库及对象存储系统存储;
利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;
采用数据可视化工具库实时、立体地对安全威胁态势进行综合展示。
如图2所示,一种所述基于大数据分析技术的威胁预警监测系统的部署架构,包括,前端服务器主要分为TSA服务器、IDS服务器、防火墙等服务器,每种类型的前端服务器都为大数据分析技术的威胁预警监测系统提供数据来源,供威胁预警监测系统进行数据分析与检索。
采集服务器负责对TSA、IDS、APT、IPS等前端安全服务器数据进行集中收集,并对数据进行过滤,缓存,简单范式化等处理操作。
预处理服务器汇总所有采集服务器上报的数据,并对上报数据进行统一的范式化处理,对采集的数据进行数据归并、数据清洗等操作,并根据不同业务把数据存储到不同的存储系统上。
预处理完成的数据都存放在hadoop服务器上,并利用hadoop的存储与分析能力,对数据进行关联统计与数据挖掘,形成结果数据并导入检索引擎,供web服务器查询数据。
Es节点(Elasticsearch)服务器对hadoop服务器形成的结果数据,进行海量数据的存储与简单的二次统计,并提供接口给web服务器检索数据。
客户端服务器针对整个威胁预警监测系统,提供自动化运维与监控服务,运维人员通过客户端服务器提供的接口去配置与管理系统平台的任务调度与运维监控。
Web服务器主要分为Web数据库服务器和Web展示服务器。Web数据库服务器主要是存放威胁预警监测系统的业务功能数据;Web展示服务器利用业务服务器的基础数据和威胁预警监测系统的数据按业务功能管理与威胁数据分析两大功能进行数据可视化展现。
上述虽然结合附图对本发明的具体实施方式进行了描述,但并非对本发明保护范围的限制,所属领域技术人员应该明白,在本发明的技术方案的基础上,本领域技术人员不需要付出创造性劳动即可做出的各种修改或变形仍在本发明的保护范围以内。

Claims (10)

1.基于大数据分析技术的威胁预警监测系统,其特征是,包括,
数据采集系统模块,通过网络全流量安全分析系统、入侵检测系统、入侵防御系统及高级持续性威胁系统对原始网络流量进行实时数据采集;
数据存储系统模块,对数据采集系统模块采集的数据进行数据归并和数据清洗处理后再进行存储管理,支持分布式文件系统、行式数据库、列式数据库及对象存储系统存储;
实时威胁智能分析系统模块,利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;
态势感知展示系统模块,采用了数据可视化工具库实时、立体地对安全威胁态势进行综合展示;
后台管理系统模块,对整个监测系统进行运维监控管理。
2.如权利要求1所述基于大数据分析技术的威胁预警监测系统,其特征是,所述数据采集系统模块还采集威胁情报,从互联网上爬取威胁情报;
实时威胁智能分析系统模块依据杀伤链对威胁情报进行分析,对威胁情报进行载体利用和突防利用、攻击手法、威胁情报本土化所关心的行业领域、目标作业环境和偏好进行机器学习和分析;
态势感知展示系统模块实时展现获取的威胁情报、APT攻击报告的数量、重大互联网泄密事件的数量、重大安全漏洞曝光事件的数量、恶意文件的数量、恶意IP的数量、恶意URL的数量、地图上动态显示所有威胁源或攻击源国家或地区、高亮显示个别国家的威胁情报情况、实时刷新威胁情报事件、对威胁源国家进行TOP排名展现。
3.如权利要求1所述基于大数据分析技术的威胁预警监测系统,其特征是,所述实时威胁智能分析系统模块包括:分析中心模块、安全日志模块、可疑文件模块、威胁情报模块、前端取证模块及专家分析模块。
4.如权利要求3所述基于大数据分析技术的威胁预警监测系统,其特征是,所述分析中心模块包括IP行为画像模块和数据挖掘模块,
IP行为画像模块实现对IP的整体画像,针对系统中存在的IP地址能搜索出来,查看与该IP相关的信息,还能钻取进入二级IP详细信息页面;通过提供全域IP钻取,对IP进行DNS请求、威胁情报命中、安全日志和网络流量多个维度的分析并持续钻取;通过DNS请求,能分析域名访问和C&C外联情况,IP命中的威胁情报和安全日志佐证被攻击情况,网络流量为回溯取证提供依据;
数据挖掘模块实现对攻击关联图、攻击源分布、时序图、威胁类型分布、威胁情报命中及力导图中的数据进行挖掘。
5.如权利要求4所述基于大数据分析技术的威胁预警监测系统,其特征是,所述攻击关联图整体展示安全日志中关联的内部、外部主机IP之间的相关性;
攻击源分布展示全球地图分布上的安全威胁情况,根据安全日志的源IP的Geo地理位置按国家、城市进行聚合统计;
时序图模块根据安全日志中的威胁事件发生的时间进行聚合;
威胁类型分布能挖掘出安全日志的威胁类型相关的数据;威胁次数根据安全日志的威胁类型进行聚合,并与威胁单位进行关联;
力导图实现了对安全日志中主机IP与威胁IP的关联,根据主机IP与大数据量威胁IP进行关联分析;
威胁情报命中实现了对黑IP、黑域名、黑MD5数据的挖掘,根据威胁情报库与安全日志中的主机IP进行碰撞关联,对被威胁的IP主机数和威胁次数进行统计。
6.如权利要求3所述基于大数据分析技术的威胁预警监测系统,其特征是,所述安全日志功能模块记录了所有类型的威胁事件日志,提供关键词检索、自定义时间查询或者实时查询、标签过滤、删除事件日志、下载事件数据包、日志研判;
可疑文件模块记录所有已发现的可疑的文件,并将这些文件及其静态、动态检测报告存储在大数据的分布式文件系统之中;
威胁情报模块支持黑IP、黑域名、黑MD5、黑URL四类数据;对四类数据对命中趋势图、地理位置分布图、命中次数、命中主机IP占比进行分析展示,还实现对这四类数据的导入;
前端取证模块实现数据采集系统模块中不同前端设备的分开配置操作,进行数据包管理、警报配置、行为模型及前端回查;
专家分析模块为整个系统提供所有关键性数据的查询,包括但不限于:APT威胁事件、恶意文件、TCP会话、UDP会话、DNS。
7.如权利要求1所述基于大数据分析技术的威胁预警监测系统,其特征是,所述态势感知展示系统模块采用数据可视化工具库,实时、立体地对安全威胁态势进行综合展示,包括单位威胁态势、行业威胁态势、资产安全态势、威胁报告管理、运维监控、组织管理及系统管理。
8.如权利要求1所述基于大数据分析技术的威胁预警监测系统,其特征是,所述后台管理系统包括运维监控模块、组织管理模块、系统管理模块;
运维监控模块包括全局监控、前端状态、运维告警、告警配置;
组织管理模块包括监控单位管理和前端设备管理模块;监控单位管理模块对客户单位进行管理;前端设备管理模块对前端设备进行信息维护;
系统管理模块包括用户管理、角色管理、权限管理、菜单管理、安全审计、配置管理及数据字典。
9.采用权利要求1所述基于大数据分析技术的威胁预警监测系统的方法,其特征是,包括,
通过网络全流量安全分析系统、入侵检测系统、入侵防御系统及高级持续性威胁系统对原始网络流量进行实时数据采集;
对采集的数据进行数据归并和数据清洗处理后再进行存储管理,支持分布式文件系统、行式数据库、列式数据库及对象存储系统存储;
利用数据挖掘、文本分析、流量分析、全文搜索引擎、实时处理对安全数据进行深度的分析与挖掘,结合入侵检测模型、网络异常行为模型和设备异常行为模型实时甄别未知的安全威胁;
采用数据可视化工具库实时、立体地对安全威胁态势进行综合展示。
10.一种如权利要求1所述基于大数据分析技术的威胁预警监测系统的部署架构,其特征是,包括前端安全设备采集器,所述前端安全设备采集器与采集器通信,所述采集器与预处理服务器通信,预处理服务器汇总采集器上报的数据,并对上报数据进行统一的范式化处理,对采集的数据进行数据归并、数据清洗操作,并根据不同业务把数据存储到不同的存储系统上;
预处理服务器与hadoop服务器通信,预处理完成的数据存放在hadoop服务器上,并对数据进行关联统计与数据挖掘,形成结果数据导入检索引擎,供web服务器查询数据;
Es节点服务器对hadoop服务器形成的结果数据进行海量数据的存储与二次统计,并提供给web服务器检索数据;
客户端服务器针对整个威胁预警监测系统提供运维与监控服务;
Web服务器包括Web数据库服务器和Web展示服务器;Web数据库服务器存放业务功能数据;Web展示服务器按业务功能管理与威胁数据分析两大功能进行数据可视化展现;
前端安全设备采集器包括TSA服务器、IDS服务器、IPS服务器及APT服务器。
CN201710253001.0A 2017-04-18 2017-04-18 基于大数据分析的威胁预警监测系统、方法及部署架构 Active CN107196910B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710253001.0A CN107196910B (zh) 2017-04-18 2017-04-18 基于大数据分析的威胁预警监测系统、方法及部署架构

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710253001.0A CN107196910B (zh) 2017-04-18 2017-04-18 基于大数据分析的威胁预警监测系统、方法及部署架构

Publications (2)

Publication Number Publication Date
CN107196910A true CN107196910A (zh) 2017-09-22
CN107196910B CN107196910B (zh) 2019-09-10

Family

ID=59871319

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710253001.0A Active CN107196910B (zh) 2017-04-18 2017-04-18 基于大数据分析的威胁预警监测系统、方法及部署架构

Country Status (1)

Country Link
CN (1) CN107196910B (zh)

Cited By (160)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107770374A (zh) * 2017-10-13 2018-03-06 杭州安恒信息技术有限公司 一种用于安全监管的通报预警移动app应用系统
CN107766214A (zh) * 2017-10-12 2018-03-06 南京熊猫电子股份有限公司 基于spark技术的移动终端数据流处理方法及系统
CN107872454A (zh) * 2017-11-04 2018-04-03 公安部第三研究所 一种基于大数据技术的超大型互联网平台安全等级保护威胁信息监测与分析系统及方法
CN107948016A (zh) * 2017-12-04 2018-04-20 科大国创软件股份有限公司 一种监控指标数据的可视化查询及多维度叠加分析的方法
CN107958322A (zh) * 2017-10-09 2018-04-24 中国电子科技集团公司第二十八研究所 一种城市网络空间综合治理系统
CN108009300A (zh) * 2017-12-28 2018-05-08 中译语通科技(青岛)有限公司 一种基于大数据技术的远程运维系统
CN108039959A (zh) * 2017-11-29 2018-05-15 深信服科技股份有限公司 一种数据的态势感知方法、系统及相关装置
CN108133148A (zh) * 2017-12-22 2018-06-08 北京明朝万达科技股份有限公司 数据安全检查方法及系统
CN108156174A (zh) * 2018-01-15 2018-06-12 深圳市联软科技股份有限公司 基于c&c域名分析的僵尸网络检测方法、装置、设备及介质
CN108156177A (zh) * 2018-01-30 2018-06-12 国家电网公司 基于大数据的信息网安全态势感知预警方法
CN108259462A (zh) * 2017-11-29 2018-07-06 国网吉林省电力有限公司信息通信公司 基于海量网络监测数据的大数据安全分析系统
CN108306870A (zh) * 2018-01-22 2018-07-20 广东奥飞数据科技股份有限公司 一种数据安全监控系统
CN108364124A (zh) * 2018-01-26 2018-08-03 天津中科智能识别产业技术研究院有限公司 基于大数据的国际产能合作风险评估与决策服务系统
CN108494727A (zh) * 2018-02-06 2018-09-04 成都清华永新网络科技有限公司 一种用于网络安全管理的安全事件闭环处理方法
CN108512691A (zh) * 2018-02-07 2018-09-07 复旦大学 基于Hadoop的云自动预警运维监控系统
CN108650251A (zh) * 2018-04-27 2018-10-12 北京奇安信科技有限公司 一种网络安全综合态势感知数据的显示处理方法及装置
CN108763031A (zh) * 2018-04-08 2018-11-06 北京奇安信科技有限公司 一种基于日志的威胁情报检测方法及装置
CN108809959A (zh) * 2018-05-23 2018-11-13 郑州信大天瑞信息技术有限公司 一种网络攻击行为画像方法
CN108833397A (zh) * 2018-06-08 2018-11-16 武汉思普崚技术有限公司 一种基于网络安全的大数据安全分析平台系统
CN108848102A (zh) * 2018-07-02 2018-11-20 北京网藤科技有限公司 一种apt攻击预警系统及其预警方法
CN108900514A (zh) * 2018-07-04 2018-11-27 杭州安恒信息技术股份有限公司 基于同源分析的攻击信息追踪溯源方法及装置
CN108960428A (zh) * 2018-06-22 2018-12-07 北京易华录信息技术股份有限公司 一种基于人工智能技术的路网运行知识库构建方法
CN109033125A (zh) * 2018-05-31 2018-12-18 黑龙江大学 时序数据支配集信息提取方法
CN109067783A (zh) * 2018-09-17 2018-12-21 武汉思普崚技术有限公司 一种集中管控安全系统
CN109151090A (zh) * 2018-04-13 2019-01-04 国家计算机网络与信息安全管理中心 基于互联网基础资源的ip地址关联分析方法和分析系统
CN109150870A (zh) * 2018-08-14 2019-01-04 中国电子科技集团公司电子科学研究院 网络安全态势分析与应用方法及系统
CN109274677A (zh) * 2018-10-11 2019-01-25 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN109284296A (zh) * 2018-10-24 2019-01-29 北京云睿科技有限公司 一种大数据pb级分布式信息存储与检索平台
CN109299879A (zh) * 2018-09-30 2019-02-01 广东电网有限责任公司 一种电网审计问题的统计方法、装置及设备
CN109309678A (zh) * 2018-09-28 2019-02-05 深圳市极限网络科技有限公司 基于人工智能的网络风险预警方法
CN109327433A (zh) * 2018-09-03 2019-02-12 北京智游网安科技有限公司 基于运行场景分析的威胁感知方法及系统
CN109344617A (zh) * 2018-09-16 2019-02-15 杭州安恒信息技术股份有限公司 一种物联网资产安全画像方法与系统
CN109445993A (zh) * 2018-11-02 2019-03-08 郑州云海信息技术有限公司 一种文件系统健康状况的检测方法及相关装置
CN109474602A (zh) * 2018-11-27 2019-03-15 武汉虹旭信息技术有限责任公司 一种海量数据的安全审计系统及其方法
CN109522373A (zh) * 2018-12-21 2019-03-26 北京奇安信科技有限公司 数据处理方法、装置、电子设备及存储介质
CN109614181A (zh) * 2018-11-15 2019-04-12 中国科学院计算机网络信息中心 移动终端的安全态势展示方法、装置及存储介质
CN109639587A (zh) * 2018-12-11 2019-04-16 国网河南省电力公司开封供电公司 一种基于电气自动化的流量监测系统
CN109639634A (zh) * 2018-11-05 2019-04-16 杭州安恒信息技术股份有限公司 一种物联网自适应安全防护方法及系统
CN109696892A (zh) * 2018-12-21 2019-04-30 上海瀚之友信息技术服务有限公司 一种安全自动化系统及其控制方法
CN109714323A (zh) * 2018-12-17 2019-05-03 清创网御(合肥)科技有限公司 一种全网危险感知平台及其工作方法
CN109842632A (zh) * 2019-03-27 2019-06-04 深信服科技股份有限公司 一种网络系统的脆弱点确定方法、系统及相关组件
CN109873708A (zh) * 2017-12-04 2019-06-11 中国移动通信集团广东有限公司 一种基于流量特征和kmeans聚类的资产画像方法
CN109885562A (zh) * 2019-01-17 2019-06-14 安徽谛听信息科技有限公司 一种基于网络空间安全的大数据智能分析系统
CN109962891A (zh) * 2017-12-25 2019-07-02 中国移动通信集团安徽有限公司 监测云安全的方法、装置、设备和计算机存储介质
CN109977125A (zh) * 2019-04-09 2019-07-05 福建奇点时空数字科技有限公司 一种基于网络安全的大数据安全分析平台系统
CN110022302A (zh) * 2019-03-07 2019-07-16 北京华安普特网络科技有限公司 一种基于硬件防火墙的网络信息安全管理系统
CN110149303A (zh) * 2019-03-27 2019-08-20 李登峻 一种党校的网络安全预警方法及预警系统
CN110188093A (zh) * 2019-05-21 2019-08-30 江苏锐天信息科技有限公司 一种基于大数据平台针对ais信息源的数据挖掘系统
CN110188247A (zh) * 2019-04-26 2019-08-30 北京奇安信科技有限公司 情报生成方法、装置、计算机设备及计算机可读存储介质
CN110222100A (zh) * 2019-04-26 2019-09-10 广州明珞汽车装备有限公司 基于大数据显示工艺时序图的处理方法、系统及存储介质
CN110247888A (zh) * 2019-04-17 2019-09-17 郑州轻工业学院 一种计算机网络安全态势感知平台架构
CN110334155A (zh) * 2019-07-09 2019-10-15 佛山市伏宸区块链科技有限公司 一种基于大数据整合的区块链威胁情报分析方法及系统
CN110351113A (zh) * 2019-05-17 2019-10-18 国家工业信息安全发展研究中心 网络安全应急信息汇集分析系统
CN110351358A (zh) * 2019-07-09 2019-10-18 成都信息工程大学 一种车联网信息安全传输及智能预警系统
CN110445807A (zh) * 2019-08-23 2019-11-12 瑞森网安(福建)信息科技有限公司 网络安全态势感知系统及方法
CN110493264A (zh) * 2019-09-18 2019-11-22 北京工业大学 一种基于内网实体关系与行为链的内部威胁发现方法
CN110489611A (zh) * 2019-08-23 2019-11-22 杭州安恒信息技术股份有限公司 一种智能的线索分析方法及系统
CN110535716A (zh) * 2019-07-23 2019-12-03 上海文化广播影视集团有限公司 一种融媒体的业务稳定性监测方法及系统
CN110543761A (zh) * 2019-07-23 2019-12-06 安徽蓝麦通信股份有限公司 一种应用于信息安全领域的大数据分析方法
CN110543914A (zh) * 2019-09-04 2019-12-06 软通动力信息技术有限公司 一种事件数据的处理方法、装置、计算设备和介质
CN110545251A (zh) * 2018-05-29 2019-12-06 国际关系学院 一种木马攻击场景的证据链构建方法
CN110572364A (zh) * 2019-08-06 2019-12-13 苏州浪潮智能科技有限公司 一种虚拟化环境中威胁告警的实现方法
CN110597690A (zh) * 2019-09-16 2019-12-20 深圳力维智联技术有限公司 系统行为态势感知方法、系统及设备
CN110611636A (zh) * 2018-06-14 2019-12-24 蓝盾信息安全技术股份有限公司 一种基于大数据算法的失陷主机检测技术
CN110727663A (zh) * 2019-09-09 2020-01-24 光通天下网络科技股份有限公司 数据清洗方法、装置、设备及介质
CN110768955A (zh) * 2019-09-19 2020-02-07 杭州安恒信息技术股份有限公司 基于多源情报主动采集与聚合数据的方法
CN110798429A (zh) * 2018-08-01 2020-02-14 深信服科技股份有限公司 一种网络安全防御中的威胁追捕方法、装置及设备
CN110855687A (zh) * 2019-11-18 2020-02-28 惠州学院 一种网络空间安全态势感知检测分析系统及方法
CN110913032A (zh) * 2019-11-18 2020-03-24 国家电网有限公司 一种电网威胁情报实现dns域名请求分析方法及其平台
CN110912889A (zh) * 2019-11-22 2020-03-24 上海交通大学 一种基于智能化威胁情报的网络攻击检测系统和方法
CN110933064A (zh) * 2019-11-26 2020-03-27 云南电网有限责任公司信息中心 确定用户行为轨迹的方法及其系统
CN110929187A (zh) * 2018-09-18 2020-03-27 北京数安鑫云信息技术有限公司 威胁事件可视化展现方法、装置、存储装置及计算机设备
CN110990830A (zh) * 2019-12-12 2020-04-10 国网新疆电力有限公司信息通信公司 终端取证溯源系统及方法
CN111030972A (zh) * 2019-03-29 2020-04-17 哈尔滨安天科技集团股份有限公司 一种资产信息管理及可视化展示的方法、装置及存储设备
CN111082988A (zh) * 2019-12-18 2020-04-28 南京联成科技发展股份有限公司 一种安全态势感知的智慧系统
CN111131294A (zh) * 2019-12-30 2020-05-08 武汉英迈信息科技有限公司 威胁监测方法、装置、设备和存储介质
CN111131239A (zh) * 2019-12-23 2020-05-08 杭州安恒信息技术股份有限公司 一种网络安防装置、方法、设备及介质
CN111143834A (zh) * 2019-11-12 2020-05-12 国家电网有限公司 一种电网内网安全管理与漏洞自动化验证方法及其系统
CN111190876A (zh) * 2019-12-31 2020-05-22 天津浪淘科技股份有限公司 日志管理系统及其运行方法
CN111274583A (zh) * 2020-01-17 2020-06-12 湖南城市学院 一种大数据计算机网络安全防护装置及其控制方法
CN111327607A (zh) * 2020-02-13 2020-06-23 重庆特斯联智慧科技股份有限公司 一种基于大数据的安全威胁情报管理方法、系统、存储介质及终端
CN111339398A (zh) * 2019-12-19 2020-06-26 杭州安恒信息技术股份有限公司 一种多元化大数据情报分析系统及其分析方法
CN108040074B (zh) * 2018-01-26 2020-07-31 华南理工大学 一种基于大数据的实时网络异常行为检测系统及方法
CN111538987A (zh) * 2020-04-26 2020-08-14 浙江荃润信息技术有限公司 一种基于大数据的信息安全存储系统
CN111600842A (zh) * 2020-04-17 2020-08-28 国网浙江省电力有限公司电力科学研究院 一种可信威胁情报的物联网终端安全控制方法以及系统
CN111654489A (zh) * 2020-05-27 2020-09-11 杭州迪普科技股份有限公司 一种网络安全态势感知方法、装置、设备及存储介质
CN111726355A (zh) * 2020-06-17 2020-09-29 科技谷(厦门)信息技术有限公司 一种基于大数据的网络安全态势感知系统
CN111814142A (zh) * 2020-06-29 2020-10-23 上海三零卫士信息安全有限公司 一种基于OpenIOC的大数据快速威胁检测系统
CN111931180A (zh) * 2020-09-22 2020-11-13 江西业力医疗器械有限公司 一种基于大数据平台的网络安全实施系统
CN111935082A (zh) * 2020-06-28 2020-11-13 新浪网技术(中国)有限公司 一种网络威胁信息关联系统及方法
CN112019590A (zh) * 2020-07-09 2020-12-01 广东省建设工程质量安全检测总站有限公司 静载试验远程监控系统
CN112019538A (zh) * 2020-08-26 2020-12-01 国网山东省电力公司滨州供电公司 一种安全设备远程智能告警系统、方法及存储介质
CN112039858A (zh) * 2020-08-14 2020-12-04 深圳市迈科龙电子有限公司 一种区块链服务安全加固系统与方法
CN112073389A (zh) * 2020-08-21 2020-12-11 苏州浪潮智能科技有限公司 云主机安全态势感知系统、方法、设备及存储介质
CN112104659A (zh) * 2020-09-18 2020-12-18 宋清云 一种基于政务应用安全的实时监测平台
CN112149120A (zh) * 2020-09-30 2020-12-29 南京工程学院 一种透传式双通道电力物联网安全检测系统
CN112148698A (zh) * 2020-09-10 2020-12-29 深圳供电局有限公司 一种大数据平台的日志审计方法及系统
CN112165487A (zh) * 2020-09-27 2021-01-01 上海万向区块链股份公司 基于zeek的分布式网络安全、性能检测方法及系统
CN112165470A (zh) * 2020-09-18 2021-01-01 国网辽宁省电力有限公司电力科学研究院 一种基于日志大数据分析的智能终端接入安全预警系统
CN112202764A (zh) * 2020-09-28 2021-01-08 中远海运科技股份有限公司 网络攻击链路可视化系统、方法和服务器
CN112217803A (zh) * 2020-09-18 2021-01-12 国网甘肃省电力公司 一种实时网络安全威胁预警分析方法及其装置
CN112261034A (zh) * 2020-10-19 2021-01-22 北京京航计算通讯研究所 基于企业内网的网络安全防护系统
CN112311760A (zh) * 2020-09-17 2021-02-02 广西电网有限责任公司电力科学研究院 一种一端多网环境的终端可信性分析方法及装置
CN112446031A (zh) * 2020-10-26 2021-03-05 国网安徽省电力有限公司信息通信分公司 一种基于人工智能的运维数据展示平台
CN112511387A (zh) * 2020-12-15 2021-03-16 北京京航计算通讯研究所 基于多源信息分析的网络攻击监测系统
CN112596984A (zh) * 2020-12-30 2021-04-02 国家电网有限公司大数据中心 业务弱隔离环境下的数据安全态势感知系统
CN112651006A (zh) * 2020-12-07 2021-04-13 中国电力科学研究院有限公司 一种电网安全态势感知平台架构
CN112671753A (zh) * 2020-12-18 2021-04-16 福建中信网安信息科技有限公司 一种信息安全一体化等级保护系统
CN112688929A (zh) * 2020-12-18 2021-04-20 福建中信网安信息科技有限公司 一种基于互联网威胁情报的共享系统
CN112685459A (zh) * 2020-11-16 2021-04-20 中国南方电网有限责任公司 一种基于K-means集群算法的攻击源特征识别方法
CN112738016A (zh) * 2020-11-16 2021-04-30 中国南方电网有限责任公司 一种面向威胁场景的智能化安全事件关联分析系统
CN112751712A (zh) * 2020-12-30 2021-05-04 绿盟科技集团股份有限公司 一种基于网络的流量可视化方法、装置及设备
CN112769860A (zh) * 2021-01-25 2021-05-07 中国人民解放军92493部队参谋部 一种旁路设置的威胁管控系统及方法
CN112799358A (zh) * 2020-12-30 2021-05-14 上海磐御网络科技有限公司 一种工业控制安全防御系统
CN112819336A (zh) * 2021-02-03 2021-05-18 国家电网有限公司 一种基于电力监控系统网络威胁的量化方法及系统
CN112925805A (zh) * 2021-04-14 2021-06-08 江苏国信安网络科技有限公司 基于网络安全的大数据智能分析应用方法
CN113132370A (zh) * 2021-04-13 2021-07-16 上海汉邦京泰数码技术有限公司 一种普适的一体化安管中心系统
CN113242208A (zh) * 2021-04-08 2021-08-10 电子科技大学 基于网络流的网络态势分析系统
CN113297620A (zh) * 2021-06-08 2021-08-24 哈尔滨无限力创网络科技有限公司 一种基于用户画像的大数据安全处理系统
CN113364642A (zh) * 2021-05-17 2021-09-07 北京双湃智安科技有限公司 网络安全态势感知可视化界面展示装置、系统、方法及设备
CN113374529A (zh) * 2021-07-20 2021-09-10 淮北市平远软岩支护工程技术有限公司 一种煤矿冲击地压监控预警系统
US20210294896A1 (en) * 2018-11-30 2021-09-23 International Business Machines Corporation Endpoint detection and response attack process tree auto-play
CN113489716A (zh) * 2021-07-02 2021-10-08 南京联成科技发展股份有限公司 一种基于集中管控的威胁情报数据关联分析系统
CN113596025A (zh) * 2021-07-28 2021-11-02 中国南方电网有限责任公司 电网安全事件管理方法
CN113609234A (zh) * 2021-06-17 2021-11-05 国家计算机网络与信息安全管理中心 一种网络实体行为关联构建方法及系统
CN113657700A (zh) * 2021-06-29 2021-11-16 云南昆钢电子信息科技有限公司 一种基于大数据的矿山安全生产实时监测方法和系统
CN113742508A (zh) * 2021-07-30 2021-12-03 国网河南省电力公司信息通信公司 一种电力设备在线监测海量信息的图形数据挖掘方法
CN113746832A (zh) * 2021-09-02 2021-12-03 华中科技大学 多方法混合的分布式apt恶意流量检测防御系统及方法
CN113783886A (zh) * 2021-09-17 2021-12-10 国网江苏省电力有限公司常州供电分公司 一种基于情报和数据的电网智慧运维方法及其系统
CN113810395A (zh) * 2021-09-06 2021-12-17 安天科技集团股份有限公司 一种威胁情报的检测方法、装置及电子设备
CN113824682A (zh) * 2021-08-12 2021-12-21 浙江木链物联网科技有限公司 一种模块化的scada安全态势感知系统架构
CN113938401A (zh) * 2021-08-27 2022-01-14 天津七所精密机电技术有限公司 一种舰艇网络安全可视化系统
CN113992371A (zh) * 2021-10-18 2022-01-28 安天科技集团股份有限公司 一种流量日志的威胁标签生成方法、装置及电子设备
CN113992723A (zh) * 2021-12-28 2022-01-28 广东智修互联大数据有限公司 一种基于物联网的设备维护保修及服务资源调度平台
CN114006722A (zh) * 2021-09-14 2022-02-01 上海纽盾科技股份有限公司 发现威胁的态势感知验证方法、装置及系统
CN114006719A (zh) * 2021-09-14 2022-02-01 国科信创科技有限公司 基于态势感知的ai验证方法、装置及系统
CN114024734A (zh) * 2021-11-01 2022-02-08 中国华电集团有限公司 基于ueba的智能网络安全检测分析系统
CN114124744A (zh) * 2021-11-24 2022-03-01 绿盟科技集团股份有限公司 一种流量数据展示方法、装置、电子设备及存储介质
CN114157467A (zh) * 2021-11-25 2022-03-08 山东科技大学 分布式可切换工控蜜网诱捕方法
CN114257399A (zh) * 2021-11-10 2022-03-29 烁博信息科技(上海)有限公司 一种安全防护方法、平台、设备、存储介质
CN114390035A (zh) * 2022-01-12 2022-04-22 国家计算机网络与信息安全管理中心陕西分中心 一种以太坊智能合约应用态势感知系统
CN114499937A (zh) * 2021-12-20 2022-05-13 中电福富信息科技有限公司 基于多手段深度探针及全方面安全态势感知方法及其系统
CN114598551A (zh) * 2022-03-29 2022-06-07 南方电网科学研究院有限责任公司 一种应对持续威胁攻击的信息网络安全预警系统
CN114666128A (zh) * 2022-03-23 2022-06-24 北京永信至诚科技股份有限公司 蜜罐威胁情报共享方法、装置、设备及可读存储介质
CN114679338A (zh) * 2022-05-26 2022-06-28 山东林天信息科技有限责任公司 一种基于网络安全态势感知的网络风险评估方法
CN114900349A (zh) * 2022-04-26 2022-08-12 广西电网有限责任公司 一种变电站二次设备集中安防运维方法及系统
CN114938300A (zh) * 2022-05-17 2022-08-23 浙江木链物联网科技有限公司 基于设备行为分析的工控系统态势感知方法及其系统
CN115051865A (zh) * 2022-06-21 2022-09-13 南京三奎信息科技有限公司 一种用于实现数据维护的安全态势感知系统
CN115086012A (zh) * 2022-06-13 2022-09-20 北京融讯智晖技术有限公司 一种基于视频云指挥系统的网络安全防御系统
CN115134131A (zh) * 2022-06-20 2022-09-30 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115333915A (zh) * 2022-06-01 2022-11-11 中电莱斯信息系统有限公司 一种面向异构主机的网络管控系统
CN115549760A (zh) * 2022-09-19 2022-12-30 航天宏图信息技术股份有限公司 一种卫星网络安全分析方法和系统
CN115632820A (zh) * 2022-09-26 2023-01-20 深圳华科讯通科技有限公司 一种日志收集与分析系统
CN115996146A (zh) * 2022-12-19 2023-04-21 华中科技大学 数控系统安全态势感知与分析系统、方法、设备及终端
CN116662989A (zh) * 2023-08-01 2023-08-29 深圳奥联信息安全技术有限公司 一种安全数据解析方法及系统
CN116827698A (zh) * 2023-08-31 2023-09-29 国能大渡河大数据服务有限公司 一种网络关口流量安全态势感知系统及方法
CN116961241A (zh) * 2023-09-20 2023-10-27 国网江苏省电力有限公司信息通信分公司 一种基于电网业务的统一应用监测平台
CN117032008A (zh) * 2023-07-06 2023-11-10 双龙软创(深圳)科技有限公司 海洋深水导管架的远程监测方法和系统
US11914719B1 (en) 2020-04-15 2024-02-27 Wells Fargo Bank, N.A. Systems and methods for cyberthreat-risk education and awareness
CN117640263A (zh) * 2024-01-26 2024-03-01 深圳市常行科技有限公司 一种针对全维度攻击的网络安全防护系统、方法及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101436967A (zh) * 2008-12-23 2009-05-20 北京邮电大学 一种网络安全态势评估方法及其系统
CN104268254A (zh) * 2014-10-09 2015-01-07 浪潮电子信息产业股份有限公司 一种安全态势分析统计方法
CN105553957A (zh) * 2015-12-09 2016-05-04 国家电网公司 基于大数据的网络安全态势感知预警方法和系统
CN106453401A (zh) * 2016-10-21 2017-02-22 国家计算机网络与信息安全管理中心山东分中心 一种基于多源海量异构数据的网络监测分析及管理平台

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101436967A (zh) * 2008-12-23 2009-05-20 北京邮电大学 一种网络安全态势评估方法及其系统
CN104268254A (zh) * 2014-10-09 2015-01-07 浪潮电子信息产业股份有限公司 一种安全态势分析统计方法
CN105553957A (zh) * 2015-12-09 2016-05-04 国家电网公司 基于大数据的网络安全态势感知预警方法和系统
CN106453401A (zh) * 2016-10-21 2017-02-22 国家计算机网络与信息安全管理中心山东分中心 一种基于多源海量异构数据的网络监测分析及管理平台

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
管磊: ""基于大数据的网络安全态势感知技术研究"", 《第31次全国计算机安全学术交流会论文集》 *

Cited By (212)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107958322A (zh) * 2017-10-09 2018-04-24 中国电子科技集团公司第二十八研究所 一种城市网络空间综合治理系统
CN107958322B (zh) * 2017-10-09 2021-08-10 中国电子科技集团公司第二十八研究所 一种城市网络空间综合治理系统
CN107766214A (zh) * 2017-10-12 2018-03-06 南京熊猫电子股份有限公司 基于spark技术的移动终端数据流处理方法及系统
CN107770374A (zh) * 2017-10-13 2018-03-06 杭州安恒信息技术有限公司 一种用于安全监管的通报预警移动app应用系统
CN107872454A (zh) * 2017-11-04 2018-04-03 公安部第三研究所 一种基于大数据技术的超大型互联网平台安全等级保护威胁信息监测与分析系统及方法
CN107872454B (zh) * 2017-11-04 2022-02-08 公安部第三研究所 超大型互联网平台威胁信息监测与分析系统及方法
CN108039959A (zh) * 2017-11-29 2018-05-15 深信服科技股份有限公司 一种数据的态势感知方法、系统及相关装置
CN108259462A (zh) * 2017-11-29 2018-07-06 国网吉林省电力有限公司信息通信公司 基于海量网络监测数据的大数据安全分析系统
CN107948016A (zh) * 2017-12-04 2018-04-20 科大国创软件股份有限公司 一种监控指标数据的可视化查询及多维度叠加分析的方法
CN109873708A (zh) * 2017-12-04 2019-06-11 中国移动通信集团广东有限公司 一种基于流量特征和kmeans聚类的资产画像方法
CN108133148A (zh) * 2017-12-22 2018-06-08 北京明朝万达科技股份有限公司 数据安全检查方法及系统
CN109962891B (zh) * 2017-12-25 2021-10-22 中国移动通信集团安徽有限公司 监测云安全的方法、装置、设备和计算机存储介质
CN109962891A (zh) * 2017-12-25 2019-07-02 中国移动通信集团安徽有限公司 监测云安全的方法、装置、设备和计算机存储介质
CN108009300A (zh) * 2017-12-28 2018-05-08 中译语通科技(青岛)有限公司 一种基于大数据技术的远程运维系统
CN108156174A (zh) * 2018-01-15 2018-06-12 深圳市联软科技股份有限公司 基于c&c域名分析的僵尸网络检测方法、装置、设备及介质
CN108156174B (zh) * 2018-01-15 2020-03-27 深圳市联软科技股份有限公司 基于c&c域名分析的僵尸网络检测方法、装置、设备及介质
CN108306870A (zh) * 2018-01-22 2018-07-20 广东奥飞数据科技股份有限公司 一种数据安全监控系统
CN108364124A (zh) * 2018-01-26 2018-08-03 天津中科智能识别产业技术研究院有限公司 基于大数据的国际产能合作风险评估与决策服务系统
CN108040074B (zh) * 2018-01-26 2020-07-31 华南理工大学 一种基于大数据的实时网络异常行为检测系统及方法
CN108156177A (zh) * 2018-01-30 2018-06-12 国家电网公司 基于大数据的信息网安全态势感知预警方法
CN108494727A (zh) * 2018-02-06 2018-09-04 成都清华永新网络科技有限公司 一种用于网络安全管理的安全事件闭环处理方法
CN108512691A (zh) * 2018-02-07 2018-09-07 复旦大学 基于Hadoop的云自动预警运维监控系统
CN108763031B (zh) * 2018-04-08 2022-05-24 奇安信科技集团股份有限公司 一种基于日志的威胁情报检测方法及装置
CN108763031A (zh) * 2018-04-08 2018-11-06 北京奇安信科技有限公司 一种基于日志的威胁情报检测方法及装置
CN109151090A (zh) * 2018-04-13 2019-01-04 国家计算机网络与信息安全管理中心 基于互联网基础资源的ip地址关联分析方法和分析系统
CN109151090B (zh) * 2018-04-13 2022-03-25 国家计算机网络与信息安全管理中心 基于互联网基础资源的ip地址关联分析方法和分析系统
CN108650251A (zh) * 2018-04-27 2018-10-12 北京奇安信科技有限公司 一种网络安全综合态势感知数据的显示处理方法及装置
CN108809959A (zh) * 2018-05-23 2018-11-13 郑州信大天瑞信息技术有限公司 一种网络攻击行为画像方法
CN110545251A (zh) * 2018-05-29 2019-12-06 国际关系学院 一种木马攻击场景的证据链构建方法
CN109033125A (zh) * 2018-05-31 2018-12-18 黑龙江大学 时序数据支配集信息提取方法
CN108833397A (zh) * 2018-06-08 2018-11-16 武汉思普崚技术有限公司 一种基于网络安全的大数据安全分析平台系统
CN110611636B (zh) * 2018-06-14 2021-12-14 蓝盾信息安全技术股份有限公司 一种基于大数据算法的失陷主机检测方法
CN110611636A (zh) * 2018-06-14 2019-12-24 蓝盾信息安全技术股份有限公司 一种基于大数据算法的失陷主机检测技术
CN108960428A (zh) * 2018-06-22 2018-12-07 北京易华录信息技术股份有限公司 一种基于人工智能技术的路网运行知识库构建方法
CN108848102A (zh) * 2018-07-02 2018-11-20 北京网藤科技有限公司 一种apt攻击预警系统及其预警方法
CN108848102B (zh) * 2018-07-02 2021-04-13 北京网藤科技有限公司 一种apt攻击预警系统及其预警方法
CN108900514A (zh) * 2018-07-04 2018-11-27 杭州安恒信息技术股份有限公司 基于同源分析的攻击信息追踪溯源方法及装置
CN108900514B (zh) * 2018-07-04 2021-04-23 杭州安恒信息技术股份有限公司 基于同源分析的攻击信息追踪溯源方法及装置
CN110798429A (zh) * 2018-08-01 2020-02-14 深信服科技股份有限公司 一种网络安全防御中的威胁追捕方法、装置及设备
CN109150870A (zh) * 2018-08-14 2019-01-04 中国电子科技集团公司电子科学研究院 网络安全态势分析与应用方法及系统
CN109327433A (zh) * 2018-09-03 2019-02-12 北京智游网安科技有限公司 基于运行场景分析的威胁感知方法及系统
CN109344617A (zh) * 2018-09-16 2019-02-15 杭州安恒信息技术股份有限公司 一种物联网资产安全画像方法与系统
CN109067783A (zh) * 2018-09-17 2018-12-21 武汉思普崚技术有限公司 一种集中管控安全系统
CN110929187A (zh) * 2018-09-18 2020-03-27 北京数安鑫云信息技术有限公司 威胁事件可视化展现方法、装置、存储装置及计算机设备
CN109309678A (zh) * 2018-09-28 2019-02-05 深圳市极限网络科技有限公司 基于人工智能的网络风险预警方法
CN109299879A (zh) * 2018-09-30 2019-02-01 广东电网有限责任公司 一种电网审计问题的统计方法、装置及设备
CN109274677B (zh) * 2018-10-11 2021-04-27 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN109274677A (zh) * 2018-10-11 2019-01-25 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN109284296A (zh) * 2018-10-24 2019-01-29 北京云睿科技有限公司 一种大数据pb级分布式信息存储与检索平台
CN109445993A (zh) * 2018-11-02 2019-03-08 郑州云海信息技术有限公司 一种文件系统健康状况的检测方法及相关装置
CN109639634A (zh) * 2018-11-05 2019-04-16 杭州安恒信息技术股份有限公司 一种物联网自适应安全防护方法及系统
CN109639634B (zh) * 2018-11-05 2021-03-19 杭州安恒信息技术股份有限公司 一种物联网自适应安全防护方法及系统
CN109614181A (zh) * 2018-11-15 2019-04-12 中国科学院计算机网络信息中心 移动终端的安全态势展示方法、装置及存储介质
CN109474602A (zh) * 2018-11-27 2019-03-15 武汉虹旭信息技术有限责任公司 一种海量数据的安全审计系统及其方法
US20210294896A1 (en) * 2018-11-30 2021-09-23 International Business Machines Corporation Endpoint detection and response attack process tree auto-play
CN109639587A (zh) * 2018-12-11 2019-04-16 国网河南省电力公司开封供电公司 一种基于电气自动化的流量监测系统
CN109714323B (zh) * 2018-12-17 2021-02-02 清创网御(合肥)科技有限公司 一种全网危险感知平台及其工作方法
CN109714323A (zh) * 2018-12-17 2019-05-03 清创网御(合肥)科技有限公司 一种全网危险感知平台及其工作方法
CN109522373A (zh) * 2018-12-21 2019-03-26 北京奇安信科技有限公司 数据处理方法、装置、电子设备及存储介质
CN109522373B (zh) * 2018-12-21 2021-11-09 奇安信科技集团股份有限公司 数据处理方法、装置、电子设备及存储介质
CN109696892A (zh) * 2018-12-21 2019-04-30 上海瀚之友信息技术服务有限公司 一种安全自动化系统及其控制方法
CN109885562A (zh) * 2019-01-17 2019-06-14 安徽谛听信息科技有限公司 一种基于网络空间安全的大数据智能分析系统
CN110022302A (zh) * 2019-03-07 2019-07-16 北京华安普特网络科技有限公司 一种基于硬件防火墙的网络信息安全管理系统
CN110022302B (zh) * 2019-03-07 2021-09-07 北京华安普特网络科技有限公司 一种基于硬件防火墙的网络信息安全管理系统
CN110149303A (zh) * 2019-03-27 2019-08-20 李登峻 一种党校的网络安全预警方法及预警系统
CN109842632A (zh) * 2019-03-27 2019-06-04 深信服科技股份有限公司 一种网络系统的脆弱点确定方法、系统及相关组件
CN111030972A (zh) * 2019-03-29 2020-04-17 哈尔滨安天科技集团股份有限公司 一种资产信息管理及可视化展示的方法、装置及存储设备
CN109977125A (zh) * 2019-04-09 2019-07-05 福建奇点时空数字科技有限公司 一种基于网络安全的大数据安全分析平台系统
CN110247888A (zh) * 2019-04-17 2019-09-17 郑州轻工业学院 一种计算机网络安全态势感知平台架构
CN110188247B (zh) * 2019-04-26 2021-07-20 奇安信科技集团股份有限公司 情报生成方法、装置、计算机设备及计算机可读存储介质
CN110222100A (zh) * 2019-04-26 2019-09-10 广州明珞汽车装备有限公司 基于大数据显示工艺时序图的处理方法、系统及存储介质
CN110188247A (zh) * 2019-04-26 2019-08-30 北京奇安信科技有限公司 情报生成方法、装置、计算机设备及计算机可读存储介质
CN110351113A (zh) * 2019-05-17 2019-10-18 国家工业信息安全发展研究中心 网络安全应急信息汇集分析系统
CN110188093A (zh) * 2019-05-21 2019-08-30 江苏锐天信息科技有限公司 一种基于大数据平台针对ais信息源的数据挖掘系统
CN110334155A (zh) * 2019-07-09 2019-10-15 佛山市伏宸区块链科技有限公司 一种基于大数据整合的区块链威胁情报分析方法及系统
CN110351358A (zh) * 2019-07-09 2019-10-18 成都信息工程大学 一种车联网信息安全传输及智能预警系统
CN110535716B (zh) * 2019-07-23 2022-09-30 上海文化广播影视集团有限公司 一种融媒体的业务稳定性监测方法及系统
CN110543761A (zh) * 2019-07-23 2019-12-06 安徽蓝麦通信股份有限公司 一种应用于信息安全领域的大数据分析方法
CN110535716A (zh) * 2019-07-23 2019-12-03 上海文化广播影视集团有限公司 一种融媒体的业务稳定性监测方法及系统
CN110572364A (zh) * 2019-08-06 2019-12-13 苏州浪潮智能科技有限公司 一种虚拟化环境中威胁告警的实现方法
CN110489611B (zh) * 2019-08-23 2022-12-30 杭州安恒信息技术股份有限公司 一种智能的线索分析方法及系统
CN110489611A (zh) * 2019-08-23 2019-11-22 杭州安恒信息技术股份有限公司 一种智能的线索分析方法及系统
CN110445807A (zh) * 2019-08-23 2019-11-12 瑞森网安(福建)信息科技有限公司 网络安全态势感知系统及方法
CN110543914B (zh) * 2019-09-04 2022-06-24 软通智慧信息技术有限公司 一种事件数据的处理方法、装置、计算设备和介质
CN110543914A (zh) * 2019-09-04 2019-12-06 软通动力信息技术有限公司 一种事件数据的处理方法、装置、计算设备和介质
CN110727663A (zh) * 2019-09-09 2020-01-24 光通天下网络科技股份有限公司 数据清洗方法、装置、设备及介质
CN110597690A (zh) * 2019-09-16 2019-12-20 深圳力维智联技术有限公司 系统行为态势感知方法、系统及设备
CN110493264A (zh) * 2019-09-18 2019-11-22 北京工业大学 一种基于内网实体关系与行为链的内部威胁发现方法
CN110493264B (zh) * 2019-09-18 2021-12-24 北京工业大学 一种基于内网实体关系与行为链的内部威胁发现方法
CN110768955A (zh) * 2019-09-19 2020-02-07 杭州安恒信息技术股份有限公司 基于多源情报主动采集与聚合数据的方法
CN110768955B (zh) * 2019-09-19 2022-03-18 杭州安恒信息技术股份有限公司 基于多源情报主动采集与聚合数据的方法
CN111143834A (zh) * 2019-11-12 2020-05-12 国家电网有限公司 一种电网内网安全管理与漏洞自动化验证方法及其系统
CN110855687A (zh) * 2019-11-18 2020-02-28 惠州学院 一种网络空间安全态势感知检测分析系统及方法
CN110913032A (zh) * 2019-11-18 2020-03-24 国家电网有限公司 一种电网威胁情报实现dns域名请求分析方法及其平台
CN110912889A (zh) * 2019-11-22 2020-03-24 上海交通大学 一种基于智能化威胁情报的网络攻击检测系统和方法
CN110912889B (zh) * 2019-11-22 2021-08-20 上海交通大学 一种基于智能化威胁情报的网络攻击检测系统和方法
CN110933064B (zh) * 2019-11-26 2023-10-03 云南电网有限责任公司信息中心 确定用户行为轨迹的方法及其系统
CN110933064A (zh) * 2019-11-26 2020-03-27 云南电网有限责任公司信息中心 确定用户行为轨迹的方法及其系统
CN110990830A (zh) * 2019-12-12 2020-04-10 国网新疆电力有限公司信息通信公司 终端取证溯源系统及方法
CN111082988A (zh) * 2019-12-18 2020-04-28 南京联成科技发展股份有限公司 一种安全态势感知的智慧系统
CN111339398A (zh) * 2019-12-19 2020-06-26 杭州安恒信息技术股份有限公司 一种多元化大数据情报分析系统及其分析方法
CN111131239B (zh) * 2019-12-23 2022-03-22 杭州安恒信息技术股份有限公司 一种网络安防装置、方法、设备及介质
CN111131239A (zh) * 2019-12-23 2020-05-08 杭州安恒信息技术股份有限公司 一种网络安防装置、方法、设备及介质
CN111131294A (zh) * 2019-12-30 2020-05-08 武汉英迈信息科技有限公司 威胁监测方法、装置、设备和存储介质
CN111190876A (zh) * 2019-12-31 2020-05-22 天津浪淘科技股份有限公司 日志管理系统及其运行方法
CN111274583A (zh) * 2020-01-17 2020-06-12 湖南城市学院 一种大数据计算机网络安全防护装置及其控制方法
CN111327607A (zh) * 2020-02-13 2020-06-23 重庆特斯联智慧科技股份有限公司 一种基于大数据的安全威胁情报管理方法、系统、存储介质及终端
CN111327607B (zh) * 2020-02-13 2022-11-01 重庆特斯联智慧科技股份有限公司 一种基于大数据的安全威胁情报管理方法、系统、存储介质及终端
US11914719B1 (en) 2020-04-15 2024-02-27 Wells Fargo Bank, N.A. Systems and methods for cyberthreat-risk education and awareness
CN111600842B (zh) * 2020-04-17 2022-05-17 国网浙江省电力有限公司电力科学研究院 一种可信威胁情报的物联网终端安全控制方法以及系统
CN111600842A (zh) * 2020-04-17 2020-08-28 国网浙江省电力有限公司电力科学研究院 一种可信威胁情报的物联网终端安全控制方法以及系统
CN111538987A (zh) * 2020-04-26 2020-08-14 浙江荃润信息技术有限公司 一种基于大数据的信息安全存储系统
CN111654489A (zh) * 2020-05-27 2020-09-11 杭州迪普科技股份有限公司 一种网络安全态势感知方法、装置、设备及存储介质
CN111654489B (zh) * 2020-05-27 2022-07-29 杭州迪普科技股份有限公司 一种网络安全态势感知方法、装置、设备及存储介质
CN111726355A (zh) * 2020-06-17 2020-09-29 科技谷(厦门)信息技术有限公司 一种基于大数据的网络安全态势感知系统
CN111935082A (zh) * 2020-06-28 2020-11-13 新浪网技术(中国)有限公司 一种网络威胁信息关联系统及方法
CN111935082B (zh) * 2020-06-28 2022-09-09 新浪网技术(中国)有限公司 一种网络威胁信息关联分析系统及方法
CN111814142A (zh) * 2020-06-29 2020-10-23 上海三零卫士信息安全有限公司 一种基于OpenIOC的大数据快速威胁检测系统
CN112019590A (zh) * 2020-07-09 2020-12-01 广东省建设工程质量安全检测总站有限公司 静载试验远程监控系统
CN112039858A (zh) * 2020-08-14 2020-12-04 深圳市迈科龙电子有限公司 一种区块链服务安全加固系统与方法
CN112073389B (zh) * 2020-08-21 2023-01-24 苏州浪潮智能科技有限公司 云主机安全态势感知系统、方法、设备及存储介质
CN112073389A (zh) * 2020-08-21 2020-12-11 苏州浪潮智能科技有限公司 云主机安全态势感知系统、方法、设备及存储介质
CN112019538A (zh) * 2020-08-26 2020-12-01 国网山东省电力公司滨州供电公司 一种安全设备远程智能告警系统、方法及存储介质
CN112148698A (zh) * 2020-09-10 2020-12-29 深圳供电局有限公司 一种大数据平台的日志审计方法及系统
CN112311760A (zh) * 2020-09-17 2021-02-02 广西电网有限责任公司电力科学研究院 一种一端多网环境的终端可信性分析方法及装置
CN112165470B (zh) * 2020-09-18 2023-04-07 国网辽宁省电力有限公司电力科学研究院 一种基于日志大数据分析的智能终端接入安全预警系统
CN112217803A (zh) * 2020-09-18 2021-01-12 国网甘肃省电力公司 一种实时网络安全威胁预警分析方法及其装置
CN112104659A (zh) * 2020-09-18 2020-12-18 宋清云 一种基于政务应用安全的实时监测平台
CN112165470A (zh) * 2020-09-18 2021-01-01 国网辽宁省电力有限公司电力科学研究院 一种基于日志大数据分析的智能终端接入安全预警系统
CN111931180A (zh) * 2020-09-22 2020-11-13 江西业力医疗器械有限公司 一种基于大数据平台的网络安全实施系统
CN112165487A (zh) * 2020-09-27 2021-01-01 上海万向区块链股份公司 基于zeek的分布式网络安全、性能检测方法及系统
CN112202764A (zh) * 2020-09-28 2021-01-08 中远海运科技股份有限公司 网络攻击链路可视化系统、方法和服务器
CN112202764B (zh) * 2020-09-28 2023-05-19 中远海运科技股份有限公司 网络攻击链路可视化系统、方法和服务器
CN112149120A (zh) * 2020-09-30 2020-12-29 南京工程学院 一种透传式双通道电力物联网安全检测系统
CN112261034A (zh) * 2020-10-19 2021-01-22 北京京航计算通讯研究所 基于企业内网的网络安全防护系统
CN112446031A (zh) * 2020-10-26 2021-03-05 国网安徽省电力有限公司信息通信分公司 一种基于人工智能的运维数据展示平台
CN112738016A (zh) * 2020-11-16 2021-04-30 中国南方电网有限责任公司 一种面向威胁场景的智能化安全事件关联分析系统
CN112685459A (zh) * 2020-11-16 2021-04-20 中国南方电网有限责任公司 一种基于K-means集群算法的攻击源特征识别方法
CN112651006A (zh) * 2020-12-07 2021-04-13 中国电力科学研究院有限公司 一种电网安全态势感知平台架构
CN112651006B (zh) * 2020-12-07 2023-08-25 中国电力科学研究院有限公司 一种电网安全态势感知系统
CN112511387A (zh) * 2020-12-15 2021-03-16 北京京航计算通讯研究所 基于多源信息分析的网络攻击监测系统
CN112688929A (zh) * 2020-12-18 2021-04-20 福建中信网安信息科技有限公司 一种基于互联网威胁情报的共享系统
CN112688929B (zh) * 2020-12-18 2023-05-23 福建中信网安信息科技有限公司 一种基于互联网威胁情报的共享系统
CN112671753A (zh) * 2020-12-18 2021-04-16 福建中信网安信息科技有限公司 一种信息安全一体化等级保护系统
CN112671753B (zh) * 2020-12-18 2023-05-23 福建中信网安信息科技有限公司 一种信息安全一体化等级保护系统
CN112751712B (zh) * 2020-12-30 2023-04-07 绿盟科技集团股份有限公司 一种基于网络的流量可视化方法、装置及设备
CN112596984A (zh) * 2020-12-30 2021-04-02 国家电网有限公司大数据中心 业务弱隔离环境下的数据安全态势感知系统
CN112751712A (zh) * 2020-12-30 2021-05-04 绿盟科技集团股份有限公司 一种基于网络的流量可视化方法、装置及设备
CN112799358A (zh) * 2020-12-30 2021-05-14 上海磐御网络科技有限公司 一种工业控制安全防御系统
CN112769860B (zh) * 2021-01-25 2022-10-18 中国人民解放军92493部队参谋部 一种旁路设置的威胁管控系统及方法
CN112769860A (zh) * 2021-01-25 2021-05-07 中国人民解放军92493部队参谋部 一种旁路设置的威胁管控系统及方法
CN112819336B (zh) * 2021-02-03 2023-12-15 国家电网有限公司 一种基于电力监控系统网络威胁的量化方法及系统
CN112819336A (zh) * 2021-02-03 2021-05-18 国家电网有限公司 一种基于电力监控系统网络威胁的量化方法及系统
CN113242208A (zh) * 2021-04-08 2021-08-10 电子科技大学 基于网络流的网络态势分析系统
CN113132370A (zh) * 2021-04-13 2021-07-16 上海汉邦京泰数码技术有限公司 一种普适的一体化安管中心系统
CN112925805A (zh) * 2021-04-14 2021-06-08 江苏国信安网络科技有限公司 基于网络安全的大数据智能分析应用方法
CN113364642A (zh) * 2021-05-17 2021-09-07 北京双湃智安科技有限公司 网络安全态势感知可视化界面展示装置、系统、方法及设备
CN113297620A (zh) * 2021-06-08 2021-08-24 哈尔滨无限力创网络科技有限公司 一种基于用户画像的大数据安全处理系统
CN113609234B (zh) * 2021-06-17 2023-08-29 国家计算机网络与信息安全管理中心 一种网络实体行为关联构建方法及系统
CN113609234A (zh) * 2021-06-17 2021-11-05 国家计算机网络与信息安全管理中心 一种网络实体行为关联构建方法及系统
CN113657700A (zh) * 2021-06-29 2021-11-16 云南昆钢电子信息科技有限公司 一种基于大数据的矿山安全生产实时监测方法和系统
CN113489716A (zh) * 2021-07-02 2021-10-08 南京联成科技发展股份有限公司 一种基于集中管控的威胁情报数据关联分析系统
CN113374529A (zh) * 2021-07-20 2021-09-10 淮北市平远软岩支护工程技术有限公司 一种煤矿冲击地压监控预警系统
CN113374529B (zh) * 2021-07-20 2023-11-10 淮北市平远软岩支护工程技术有限公司 一种煤矿冲击地压监控预警系统
CN113596025A (zh) * 2021-07-28 2021-11-02 中国南方电网有限责任公司 电网安全事件管理方法
CN113742508A (zh) * 2021-07-30 2021-12-03 国网河南省电力公司信息通信公司 一种电力设备在线监测海量信息的图形数据挖掘方法
CN113742508B (zh) * 2021-07-30 2023-09-08 国网河南省电力公司信息通信公司 一种电力设备在线监测海量信息的图形数据挖掘方法
CN113824682A (zh) * 2021-08-12 2021-12-21 浙江木链物联网科技有限公司 一种模块化的scada安全态势感知系统架构
CN113938401A (zh) * 2021-08-27 2022-01-14 天津七所精密机电技术有限公司 一种舰艇网络安全可视化系统
CN113746832A (zh) * 2021-09-02 2021-12-03 华中科技大学 多方法混合的分布式apt恶意流量检测防御系统及方法
CN113746832B (zh) * 2021-09-02 2022-04-29 华中科技大学 多方法混合的分布式apt恶意流量检测防御系统及方法
CN113810395B (zh) * 2021-09-06 2023-06-16 安天科技集团股份有限公司 一种威胁情报的检测方法、装置及电子设备
CN113810395A (zh) * 2021-09-06 2021-12-17 安天科技集团股份有限公司 一种威胁情报的检测方法、装置及电子设备
CN114006722B (zh) * 2021-09-14 2023-10-03 上海纽盾科技股份有限公司 发现威胁的态势感知验证方法、装置及系统
CN114006719A (zh) * 2021-09-14 2022-02-01 国科信创科技有限公司 基于态势感知的ai验证方法、装置及系统
CN114006722A (zh) * 2021-09-14 2022-02-01 上海纽盾科技股份有限公司 发现威胁的态势感知验证方法、装置及系统
CN114006719B (zh) * 2021-09-14 2023-10-13 国科信创科技有限公司 基于态势感知的ai验证方法、装置及系统
CN113783886A (zh) * 2021-09-17 2021-12-10 国网江苏省电力有限公司常州供电分公司 一种基于情报和数据的电网智慧运维方法及其系统
CN113992371A (zh) * 2021-10-18 2022-01-28 安天科技集团股份有限公司 一种流量日志的威胁标签生成方法、装置及电子设备
CN113992371B (zh) * 2021-10-18 2023-08-18 安天科技集团股份有限公司 一种流量日志的威胁标签生成方法、装置及电子设备
CN114024734A (zh) * 2021-11-01 2022-02-08 中国华电集团有限公司 基于ueba的智能网络安全检测分析系统
CN114257399A (zh) * 2021-11-10 2022-03-29 烁博信息科技(上海)有限公司 一种安全防护方法、平台、设备、存储介质
CN114124744A (zh) * 2021-11-24 2022-03-01 绿盟科技集团股份有限公司 一种流量数据展示方法、装置、电子设备及存储介质
CN114124744B (zh) * 2021-11-24 2023-06-02 绿盟科技集团股份有限公司 一种流量数据展示方法、装置、电子设备及存储介质
CN114157467A (zh) * 2021-11-25 2022-03-08 山东科技大学 分布式可切换工控蜜网诱捕方法
CN114499937A (zh) * 2021-12-20 2022-05-13 中电福富信息科技有限公司 基于多手段深度探针及全方面安全态势感知方法及其系统
CN113992723A (zh) * 2021-12-28 2022-01-28 广东智修互联大数据有限公司 一种基于物联网的设备维护保修及服务资源调度平台
CN113992723B (zh) * 2021-12-28 2022-04-08 广东立升数字技术有限公司 一种基于物联网的设备维护保修及服务资源调度平台
CN114390035A (zh) * 2022-01-12 2022-04-22 国家计算机网络与信息安全管理中心陕西分中心 一种以太坊智能合约应用态势感知系统
CN114666128A (zh) * 2022-03-23 2022-06-24 北京永信至诚科技股份有限公司 蜜罐威胁情报共享方法、装置、设备及可读存储介质
CN114598551A (zh) * 2022-03-29 2022-06-07 南方电网科学研究院有限责任公司 一种应对持续威胁攻击的信息网络安全预警系统
CN114900349A (zh) * 2022-04-26 2022-08-12 广西电网有限责任公司 一种变电站二次设备集中安防运维方法及系统
CN114938300A (zh) * 2022-05-17 2022-08-23 浙江木链物联网科技有限公司 基于设备行为分析的工控系统态势感知方法及其系统
CN114679338A (zh) * 2022-05-26 2022-06-28 山东林天信息科技有限责任公司 一种基于网络安全态势感知的网络风险评估方法
CN115333915B (zh) * 2022-06-01 2023-12-05 中电莱斯信息系统有限公司 一种面向异构主机的网络管控系统
CN115333915A (zh) * 2022-06-01 2022-11-11 中电莱斯信息系统有限公司 一种面向异构主机的网络管控系统
CN115086012A (zh) * 2022-06-13 2022-09-20 北京融讯智晖技术有限公司 一种基于视频云指挥系统的网络安全防御系统
CN115134131A (zh) * 2022-06-20 2022-09-30 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115134131B (zh) * 2022-06-20 2023-10-20 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115051865A (zh) * 2022-06-21 2022-09-13 南京三奎信息科技有限公司 一种用于实现数据维护的安全态势感知系统
CN115549760A (zh) * 2022-09-19 2022-12-30 航天宏图信息技术股份有限公司 一种卫星网络安全分析方法和系统
CN115632820A (zh) * 2022-09-26 2023-01-20 深圳华科讯通科技有限公司 一种日志收集与分析系统
CN115996146A (zh) * 2022-12-19 2023-04-21 华中科技大学 数控系统安全态势感知与分析系统、方法、设备及终端
CN117032008A (zh) * 2023-07-06 2023-11-10 双龙软创(深圳)科技有限公司 海洋深水导管架的远程监测方法和系统
CN117032008B (zh) * 2023-07-06 2024-03-19 双龙软创(深圳)科技有限公司 海洋深水导管架的远程监测方法和系统
CN116662989A (zh) * 2023-08-01 2023-08-29 深圳奥联信息安全技术有限公司 一种安全数据解析方法及系统
CN116662989B (zh) * 2023-08-01 2024-04-09 深圳奥联信息安全技术有限公司 一种安全数据解析方法及系统
CN116827698A (zh) * 2023-08-31 2023-09-29 国能大渡河大数据服务有限公司 一种网络关口流量安全态势感知系统及方法
CN116827698B (zh) * 2023-08-31 2023-12-05 国能大渡河大数据服务有限公司 一种网络关口流量安全态势感知系统及方法
CN116961241A (zh) * 2023-09-20 2023-10-27 国网江苏省电力有限公司信息通信分公司 一种基于电网业务的统一应用监测平台
CN116961241B (zh) * 2023-09-20 2023-12-05 国网江苏省电力有限公司信息通信分公司 一种基于电网业务的统一应用监测平台
CN117640263A (zh) * 2024-01-26 2024-03-01 深圳市常行科技有限公司 一种针对全维度攻击的网络安全防护系统、方法及介质

Also Published As

Publication number Publication date
CN107196910B (zh) 2019-09-10

Similar Documents

Publication Publication Date Title
CN107196910B (zh) 基于大数据分析的威胁预警监测系统、方法及部署架构
CN109861995A (zh) 一种网络空间安全大数据智能分析方法、计算机可读介质
CN109885562A (zh) 一种基于网络空间安全的大数据智能分析系统
CN105681303B (zh) 一种大数据驱动的网络安全态势监测及可视化方法
CN101212338B (zh) 基于监控探针联动的网络安全事件溯源系统与方法
CN113486351A (zh) 一种民航空管网络安全检测预警平台
CN113347170B (zh) 一种基于大数据框架的智能分析平台设计方法
CN106778253A (zh) 基于大数据的威胁情景感知信息安全主动防御模型
CN103338128A (zh) 一种具有一体化安全管控功能的信息安全管理系统
CN106371986A (zh) 一种日志处理运维监控系统
CN106656991A (zh) 一种网络威胁检测系统及检测方法
CN107547526A (zh) 一种云地结合的数据处理方法及装置
CN102790706A (zh) 海量事件安全分析方法及装置
CN113642023A (zh) 数据安全检测模型训练、数据安全检测方法、装置及设备
CN108259202A (zh) 一种ca监测预警方法和ca监测预警系统
CN110138763A (zh) 一种基于动态web浏览行为的内部威胁检测系统及方法
CN109992961A (zh) 用于数据库系统防黑客入侵的检测系统和方法
El Arass et al. Smart SIEM: From big data logs and events to smart data alerts
CN114430331A (zh) 一种基于知识图谱的网络安全态势感知方法及系统
CN106096406A (zh) 一种安全漏洞回溯分析方法及装置
CN112291261A (zh) 一种知识图谱驱动的网络安全日志审计分析方法
CN115664703A (zh) 一种基于多维度信息的攻击溯源方法
Suo et al. Research on the application of honeypot technology in intrusion detection system
CN102521378A (zh) 基于数据挖掘的实时入侵检测方法
Miloslavskaya Security intelligence centers for big data processing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant