CN109614181A - 移动终端的安全态势展示方法、装置及存储介质 - Google Patents
移动终端的安全态势展示方法、装置及存储介质 Download PDFInfo
- Publication number
- CN109614181A CN109614181A CN201811356973.3A CN201811356973A CN109614181A CN 109614181 A CN109614181 A CN 109614181A CN 201811356973 A CN201811356973 A CN 201811356973A CN 109614181 A CN109614181 A CN 109614181A
- Authority
- CN
- China
- Prior art keywords
- data
- security postures
- mobile terminal
- situation
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/451—Execution arrangements for user interfaces
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M1/00—Substation equipment, e.g. for use by subscribers
- H04M1/72—Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
- H04M1/724—User interfaces specially adapted for cordless or mobile telephones
- H04M1/72448—User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Human Computer Interaction (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephone Function (AREA)
Abstract
本发明实施例公开了一种移动终端的安全态势展示方法、装置及存储介质,涉及网络技术领域。本发明的方法包括:获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;基于所述安全态势数据,在多个视图模板中选择目标视图模板;根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;显示所述移动终端的安全态势展示图。本发明能够对网络安全态势图进行多视图、多角度、多尺度的可视化显示。
Description
技术领域
本发明涉及网络技术领域,尤其涉及一种移动终端的安全态势展示方法、装置及存储介质。
背景技术
随着网络技术的不断发展,移动终端的使用也日渐普及,成为用户不可获取的普遍使用装备。移动终端的网络安全态势的分析及潜在风险隐患的获取,也成为亟待解决的问题。目前,移动终端在不同应用场景下存在不同风险隐患,安全隐患的类型较多,且情况复杂,用户难以直观的获知当前移动终端的网络态势。
发明内容
本发明的实施例提供一种移动终端的安全态势展示方法、装置及存储介质,能够直观展示移动终端的网络态势。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,本发明的实施例提供一种移动终端的安全态势展示方法,包括:
获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;
基于所述安全态势数据,在多个视图模板中选择目标视图模板;
根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;
显示所述移动终端的安全态势展示图。
结合第一方面,在第一方面的第一种可能的实现方式中,所述方法还包括:
检测基于所述安全态势展示图的用户指令;
根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案;
显示调整后的安全态势展示图。
结合第一方面,在第一方面的第二种可能的实现方式中,所述获取移动终端当前的安全态势数据之前,还包括:
获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志;
将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
结合第一方面,在第一方面的第三种可能的实现方式中,所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
结合第一方面,在第一方面的第四种可能的实现方式中,所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
第二方面,本发明的实施例提供一种移动终端的安全态势展示装置,包括:
获取模块,用于获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;
选择模块,用于基于所述安全态势数据,在多个视图模板中选择目标视图模板;
构建模块,用于根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;
显示模块,用于显示所述移动终端的安全态势展示图。
结合第二方面,在第二方面的第一种可能的实现方式中,所述装置还包括:
检测模块,用于检测基于所述安全态势展示图的用户指令;
调整模块,用于根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案;
所述显示模块,还用于显示调整后的安全态势展示图。
结合第二方面,在第二方面的第二种可能的实现方式中,
所述获取模块,还用于获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志;
所述装置还包括:
分析模块,用于将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
结合第二方面,在第二方面的第三种可能的实现方式中,
所述构建模块构建的所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
结合第二方面,在第二方面的第四种可能的实现方式中,
所述构建模块构建的所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
第三方面,本发明的实施例提供一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现第一方面提供的方法的步骤。
本发明实施例提供的移动终端的安全态势展示方法、装置及存储介质,通过获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;基于所述安全态势数据,在多个视图模板中选择目标视图模板;根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;显示所述移动终端的安全态势展示图。能够将抽象的安全数据转变为人可感知的信息,将海量异构数据以图形图像的方式表现出来,使安全人员能观察到安全数据中隐含的模式,能够快速发现规律并发现潜在的威胁;经过数据处理、数据融合、态势分析,形成综合的、全局网络安全态势图,进行多视图、多角度、多尺度的可视化显示。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1是本发明实施例的移动终端的安全态势展示方法的流程示意图;
图2是本发明实施例的移动终端的安全态势展示方法的另一流程示意图;
图3是本发明实施例的移动终端的安全态势展示装置结构示意图;
图4是本发明实施例的移动终端的安全态势展示装置的另一结构示意图;
图5是本发明实施例的移动终端的安全态势展示装置500的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本发明一实施例提供一种移动终端的安全态势展示方法,如图1所示,所述方法包括:
101、获取移动终端当前的安全态势数据。
其中,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据。
102、基于所述安全态势数据,在多个视图模板中选择目标视图模板。
103、根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图。
其中,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势。
104、显示所述移动终端的安全态势展示图。
与现有技术相比,本发明实施例能够将抽象的安全数据转变为人可感知的信息,将海量异构数据以图形图像的方式表现出来,使安全人员能观察到安全数据中隐含的模式,能够快速发现规律并发现潜在的威胁;经过数据处理、数据融合、态势分析,形成综合的、全局网络安全态势图,进行多视图、多角度、多尺度的可视化显示。
本发明又一实施例提供一种移动终端的安全态势展示方法,如图2所示,所述方法包括:
201、获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志。
202、将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
203、获取移动终端当前的安全态势数据。
其中,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据。
204、基于所述安全态势数据,在多个视图模板中选择目标视图模板。
205、根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图。
其中,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势。
可选地,所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
可选地,所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
206、显示所述移动终端的安全态势展示图。
207、检测基于所述安全态势展示图的用户指令。
208、根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整。
对于本发明实施例,用户指令中携带的视图操作,与展示调整操作之间相互对应。
其中,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案。例如,展示或隐藏显示安全态势的综合评分值;再例如,放大或缩小显示本月内安全态势走势情况。
209、显示调整后的安全态势展示图。
对于本发明实施例,通过定制高安全等级移动终端专有地理信息及网络空间电子地图,能够获取不同粒度的网络资源,包括地理信息、IP信息、单位信息、人员信息、终端软硬件资源等,利用精准的IP地址物理位置推断方法体系实现IP地址定位、信息筛查等功能,全面展示全局地理及网络地图。
对于本发明实施例,能够实现多场景中移动终端态势的可视化监控。面对移动终端及网络的运行态势、脆弱性、危险性等多维知识信息,实现多场景下多信息融合的可视化技术,突破复杂终端及网络数据类型的层次化图表达、图结构与知识信息之间的均衡化图形映射、信息结构化融合等难点,实现多维信息的关联展示。同时,将多视图联动的交互过程与展示过程有机结合,呈现移动终端多重危险因素的分析、追溯、溯源等可视化过程,在管控平台实现移动终端安全态势的全方位可视化展示。
对于本发明实施例,安全态势展示图由终端安全态势感知数据接口、安全事件监控数据接口、安全推送与预警数据接口、统计报表数据接口等几部分组成。可视化系统内部通过syslog、Kafka、数据库等形式收集数据。其中:
(1)终端安全态势感知数据接口负责接收从终端安全状态分析系统发送的终端安全态势感知数据,并将分析结果进行多视图、多角度、多尺度的可视化展示。接收的终端安全态势感知数据包括但不限于:手机号、所属单位、位置信息(经纬度)、移动终端操作系统类型、终端网络信息(移动、联通、电信、Wifi)、IP地址、终端整体安全指数、各个终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、一周整体安全趋势、本季度安全指数、季度总体安全指数趋势等。
(2)安全事件监控数据接口负责接收从终端数据智能处理的安全事件、告警和错误日志信息等终端安全事件监控数据,利用分析结果及时发现终端各类安全事件,并能对终端各类安全事件进行快速查询和定位。接收的安全事件监控数据包括但不限于:事件发生时间、事件类型、事件名称、事件等级(低、中、高)、所属单位、手机号、IP地址、事件来源、告警发生时间、告警/错误类型、问题程序、告警来源(终端管控app、360手机卫士、腾讯手机管家等安全防护类App)、详细内容及其他错误日志信息等。
(3)安全推送与预警数据接口负责接收从终端数据智能处理的安全威胁与预警信息数据,对潜在安全威胁进行管控平台的前端推送和预警展示。接收的安全推送与预警数据包括但不限于:手机号码、IP地址、所属单位、通报时间、通报名称、通报范围、通报来源、通报状态(待通知、已通知、待处理、处理中、已完成)等。
(4)统计报表数据接口负责接收从终端数据智能处理挖掘分析后的终端安全统计数据,并以日报、周报、月报、年报等形式予以可视化展示。接收的统计报表数据包括但不限于:当日/当周/当月/当年捕获的终端安全事件总数、安全事件数量按类别统计、安全事件数量按威胁程度统计、安全预警通报总数、安全预警通报按类别统计、终端活跃度前十排名、终端按区域/单位的使用情况统计、app安装情况前十排名、终端安全状况统计、高危终端前十排名等。
与现有技术相比,本发明实施例能够将抽象的安全数据转变为人可感知的信息,将海量异构数据以图形图像的方式表现出来,使安全人员能观察到安全数据中隐含的模式,能够快速发现规律并发现潜在的威胁;经过数据处理、数据融合、态势分析,形成综合的、全局网络安全态势图,进行多视图、多角度、多尺度的可视化显示。
本发明又一实施例提供一种移动终端的安全态势展示装置,如图3所示,所述装置包括:
获取模块31,用于获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;
选择模块32,用于基于所述安全态势数据,在多个视图模板中选择目标视图模板;
构建模块33,用于根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;
显示模块34,用于显示所述移动终端的安全态势展示图。
进一步的,如图4所示,所述装置还包括:
检测模块41,用于检测基于所述安全态势展示图的用户指令;
调整模块42,用于根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案;
所述显示模块34,还用于显示调整后的安全态势展示图。
所述获取模块31,还用于获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志;
分析模块43,用于将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
所述构建模块33构建的所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
所述构建模块33构建的所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
与现有技术相比,本发明实施例能够将抽象的安全数据转变为人可感知的信息,将海量异构数据以图形图像的方式表现出来,使安全人员能观察到安全数据中隐含的模式,能够快速发现规律并发现潜在的威胁;经过数据处理、数据融合、态势分析,形成综合的、全局网络安全态势图,进行多视图、多角度、多尺度的可视化显示。
本发明实施例还提供另一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中的存储器中所包含的计算机可读存储介质;也可以是单独存在,未装配入终端中的计算机可读存储介质。所述计算机可读存储介质存储有一个或者一个以上程序,所述一个或者一个以上程序被一个或者一个以上的处理器用来执行图1、图2所示实施例提供的移动终端的安全态势展示方法。
本发明实施例提供的移动终端的安全态势展示装置可以实现上述提供的方法实施例,具体功能实现请参见方法实施例中的说明,在此不再赘述。本发明实施例提供的移动终端的安全态势展示方法、装置及存储介质可以适用于展示移动终端的安全态势,但不仅限于此。
如图5所示,移动终端的安全态势展示装置500可以是移动电话,计算机,数字广播终端,消息收发设备,游戏控制台,平板设备,个人数字助理等。
参照图5,移动终端的安全态势展示装置500可以包括以下一个或多个组件:处理组件502,存储器504,电源组件506,多媒体组件508,音频组件510,输入/输出(I/O)的接口512,传感器组件514,以及通信组件516。
处理组件502通常控制无人机控制装置500的整体操作,诸如与显示,电话呼叫,数据通信,相机操作和记录操作相关联的操作。处理组件502可以包括一个或多个处理器520来执行指令。
此外,处理组件502可以包括一个或多个模块,便于处理组件502和其他组件之间的交互。例如,处理组件502可以包括多媒体模块,以方便多媒体组件508和处理组件502之间的交互。
存储器504被配置为存储各种类型的数据以支持在无人机控制装置500的操作。这些数据的示例包括用于在无人机控制装置500上操作的任何应用程序或方法的指令,联系人数据,电话簿数据,消息,图片,视频等。存储器504可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(SRAM),电可擦除可编程只读存储器(EEPROM),可擦除可编程只读存储器(EPROM),可编程只读存储器(PROM),只读存储器(ROM),磁存储器,快闪存储器,磁盘或光盘。
电源组件506为无人机控制装置500的各种组件提供电力。电源组件506可以包括电源管理系统,一个或多个电源,及其他与为无人机控制装置500生成、管理和分配电力相关联的组件。
多媒体组件508包括在所述无人机控制装置500和用户之间的提供一个输出接口的屏幕。在一些实施例中,屏幕可以包括液晶显示器(LCD)和触摸面板(TP)。如果屏幕包括触摸面板,屏幕可以被实现为触摸屏,以接收来自用户的输入信号。触摸面板包括一个或多个触摸传感器以感测触摸、滑动和触摸面板上的手势。所述触摸传感器可以不仅感测触摸或滑动动作的边界,而且还检测与所述触摸或滑动操作相关的持续时间和压力。在一些实施例中,多媒体组件508包括一个前置摄像头和/或后置摄像头。当无人机控制装置500处于操作模式,如拍摄模式或视频模式时,前置摄像头和/或后置摄像头可以接收外部的多媒体数据。每个前置摄像头和后置摄像头可以是一个固定的光学透镜系统或具有焦距和光学变焦能力。
音频组件510被配置为输出和/或输入音频信号。例如,音频组件510包括一个麦克风(MIC),当无人机控制装置500处于操作模式,如呼叫模式、记录模式和语音识别模式时,麦克风被配置为接收外部音频信号。所接收的音频信号可以被进一步存储在存储器504或经由通信组件516发送。在一些实施例中,音频组件510还包括一个扬声器,用于输出音频信号。
I/O接口512为处理组件502和外围接口模块之间提供接口,上述外围接口模块可以是键盘,点击轮,按钮等。这些按钮可包括但不限于:主页按钮、音量按钮、启动按钮和锁定按钮。
传感器组件514包括一个或多个传感器,用于为无人机控制装置500提供各个方面的状态评估。例如,传感器组件514可以检测到无人机控制装置500的打开/关闭状态,组件的相对定位,例如所述组件为无人机控制装置500的显示器和小键盘,传感器组件514还可以检测无人机控制装置500或无人机控制装置500一个组件的位置改变,用户与无人机控制装置500接触的存在或不存在,无人机控制装置500方位或加速/减速和无人机控制装置500的温度变化。传感器组件514可以包括接近传感器,被配置用来在没有任何的物理接触时检测附近物体的存在。传感器组件514还可以包括光传感器,如CMOS或CCD图像传感器,用于在成像应用中使用。在一些实施例中,该传感器组件514还可以包括加速度传感器,陀螺仪传感器,磁传感器,压力传感器或温度传感器。
通信组件516被配置为便于无人机控制装置500和其他设备之间有线或无线方式的通信。无人机控制装置500可以接入基于通信标准的无线网络,如WiFi,2G或3G,或它们的组合。在一个示例性实施例中,通信组件516经由广播信道接收来自外部广播管理系统的广播信号或广播相关信息。在一个示例性实施例中,所述通信组件516还包括近场通信(NFC)模块,以促进短程通信。例如,在NFC模块可基于射频识别(RFID)技术,红外数据协会(IrDA)技术,超宽带(UWB)技术,蓝牙(BT)技术和其他技术来实现。
在示例性实施例中,无人机控制装置500可以被一个或多个应用专用集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理设备(DSPD)、可编程逻辑器件(PLD)、现场可编程门阵列(FPGA)、控制器、微控制器、微处理器或其他电子元件实现。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于设备实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(RandomAccessMemory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。
Claims (11)
1.一种移动终端的安全态势展示方法,其特征在于,包括:
获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;
基于所述安全态势数据,在多个视图模板中选择目标视图模板;
根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;
显示所述移动终端的安全态势展示图。
2.根据权利要求1所述的安全态势展示方法,其特征在于,所述方法还包括:
检测基于所述安全态势展示图的用户指令;
根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案;
显示调整后的安全态势展示图。
3.根据权利要求1所述的安全态势展示方法,其特征在于,所述获取移动终端当前的安全态势数据之前,还包括:
获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志;
将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
4.根据权利要求1所述的安全态势展示方法,其特征在于,所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
5.根据权利要求1所述的安全态势展示方法,其特征在于,所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
6.一种移动终端的安全态势展示装置,其特征在于,包括:
获取模块,用于获取移动终端当前的安全态势数据,所述安全态势数据包括所述移动终端的运行态势数据、态势脆弱性数据、态势危险性数据、或告警数据;
选择模块,用于基于所述安全态势数据,在多个视图模板中选择目标视图模板;
构建模块,用于根据所述目标视图模板及所述安全态势数据,构建所述移动终端的安全态势展示图,所述移动终端的安全态势展示图包括资产态势、安全态势、威胁态势、攻击态势、或事件态势;
显示模块,用于显示所述移动终端的安全态势展示图。
7.根据权利要求6所述的安全态势展示装置,其特征在于,所述装置还包括:
检测模块,用于检测基于所述安全态势展示图的用户指令;
调整模块,用于根据所述用户指令中携带的视图操作,对所述安全态势展示图中的具体元素进行展示调整,所述展示调整包括:展示数据、隐藏数据、放大显示、缩小显示、更换显示颜色、或更换显示图案;
所述显示模块,还用于显示调整后的安全态势展示图。
8.根据权利要求6所述的安全态势展示装置,其特征在于,
所述获取模块,还用于获取移动终端数据,所述移动终端数据包括移动终端的用户信息、移动软硬件资源、系统日志、应用日志、告警日志、及错误日志;
所述装置还包括:
分析模块,用于将所述移动终端数据输入安全态势分析模型,得到所述移动终端的安全态势数据。
9.根据权利要求6所述的安全态势展示装置,其特征在于,
所述构建模块构建的所述移动终端的安全态势展示图的所述安全态势,包括以下任意一项或任意组合:终端整体安全指数、各终端安全态势等级、实时安全指数、存活终端数量、全网终端总数、当日整体安全趋势、本周整体安全趋势、本季度安全指数、季度总体安全指数趋势。
10.根据权利要求6所述的安全态势展示装置,其特征在于,
所述构建模块构建的所述移动终端的安全态势展示图的所述资产态势,包括:终端IP地址、物理位置、所属单位、责任人、安全等级、活跃状况、安装App标识信息。
11.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现权利要求1-5所述方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811356973.3A CN109614181A (zh) | 2018-11-15 | 2018-11-15 | 移动终端的安全态势展示方法、装置及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811356973.3A CN109614181A (zh) | 2018-11-15 | 2018-11-15 | 移动终端的安全态势展示方法、装置及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109614181A true CN109614181A (zh) | 2019-04-12 |
Family
ID=66003179
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811356973.3A Pending CN109614181A (zh) | 2018-11-15 | 2018-11-15 | 移动终端的安全态势展示方法、装置及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109614181A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110855506A (zh) * | 2019-11-27 | 2020-02-28 | 国家电网有限公司信息通信分公司 | 安全态势监测方法及系统 |
CN111193728A (zh) * | 2019-12-23 | 2020-05-22 | 成都烽创科技有限公司 | 网络安全评估方法、装置、设备及存储介质 |
CN111615095A (zh) * | 2020-05-28 | 2020-09-01 | 上海真灼科技股份有限公司 | 一种面向中小学的人群交互态势感知方法及系统 |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101436967A (zh) * | 2008-12-23 | 2009-05-20 | 北京邮电大学 | 一种网络安全态势评估方法及其系统 |
CN101719842A (zh) * | 2009-11-20 | 2010-06-02 | 中国科学院软件研究所 | 一种基于云计算环境的分布式网络安全预警方法 |
CN102231231A (zh) * | 2011-06-16 | 2011-11-02 | 同济大学 | 区域公路网交通安全态势预警系统及其方法 |
CN103166794A (zh) * | 2013-02-22 | 2013-06-19 | 中国人民解放军91655部队 | 一种具有一体化安全管控功能的信息安全管理方法 |
CN104268254A (zh) * | 2014-10-09 | 2015-01-07 | 浪潮电子信息产业股份有限公司 | 一种安全态势分析统计方法 |
CN104660558A (zh) * | 2013-11-22 | 2015-05-27 | 神州数码信息系统有限公司 | 一种面向智慧城市的跨城市安全服务平台态势感知技术的方法 |
CN106559399A (zh) * | 2015-09-30 | 2017-04-05 | 北京军地联合网络技术中心 | 一种互联网移动终端综合管控系统 |
CN107196910A (zh) * | 2017-04-18 | 2017-09-22 | 国网山东省电力公司电力科学研究院 | 基于大数据分析的威胁预警监测系统、方法及部署架构 |
CN107483219A (zh) * | 2016-06-08 | 2017-12-15 | 北京东方瑞安科技有限公司 | 一种基于网络安全态势指标可视化分析系统及方法 |
CN107623697A (zh) * | 2017-10-11 | 2018-01-23 | 北京邮电大学 | 一种基于攻防随机博弈模型的网络安全态势评估方法 |
CN108319234A (zh) * | 2017-12-31 | 2018-07-24 | 分众安环(北京)科技有限公司 | 安全管理系统、方法、设备、存储介质、信息处理云平台 |
CN108696515A (zh) * | 2018-04-28 | 2018-10-23 | 深圳大图科创技术开发有限公司 | 基于大数据的网络安全态势感知系统 |
CN108696529A (zh) * | 2018-05-29 | 2018-10-23 | 广西电网有限责任公司 | 基于多元信息融合的网络安全态势感知分析系统 |
-
2018
- 2018-11-15 CN CN201811356973.3A patent/CN109614181A/zh active Pending
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101436967A (zh) * | 2008-12-23 | 2009-05-20 | 北京邮电大学 | 一种网络安全态势评估方法及其系统 |
CN101719842A (zh) * | 2009-11-20 | 2010-06-02 | 中国科学院软件研究所 | 一种基于云计算环境的分布式网络安全预警方法 |
CN102231231A (zh) * | 2011-06-16 | 2011-11-02 | 同济大学 | 区域公路网交通安全态势预警系统及其方法 |
CN103166794A (zh) * | 2013-02-22 | 2013-06-19 | 中国人民解放军91655部队 | 一种具有一体化安全管控功能的信息安全管理方法 |
CN104660558A (zh) * | 2013-11-22 | 2015-05-27 | 神州数码信息系统有限公司 | 一种面向智慧城市的跨城市安全服务平台态势感知技术的方法 |
CN104268254A (zh) * | 2014-10-09 | 2015-01-07 | 浪潮电子信息产业股份有限公司 | 一种安全态势分析统计方法 |
CN106559399A (zh) * | 2015-09-30 | 2017-04-05 | 北京军地联合网络技术中心 | 一种互联网移动终端综合管控系统 |
CN107483219A (zh) * | 2016-06-08 | 2017-12-15 | 北京东方瑞安科技有限公司 | 一种基于网络安全态势指标可视化分析系统及方法 |
CN107196910A (zh) * | 2017-04-18 | 2017-09-22 | 国网山东省电力公司电力科学研究院 | 基于大数据分析的威胁预警监测系统、方法及部署架构 |
CN107623697A (zh) * | 2017-10-11 | 2018-01-23 | 北京邮电大学 | 一种基于攻防随机博弈模型的网络安全态势评估方法 |
CN108319234A (zh) * | 2017-12-31 | 2018-07-24 | 分众安环(北京)科技有限公司 | 安全管理系统、方法、设备、存储介质、信息处理云平台 |
CN108696515A (zh) * | 2018-04-28 | 2018-10-23 | 深圳大图科创技术开发有限公司 | 基于大数据的网络安全态势感知系统 |
CN108696529A (zh) * | 2018-05-29 | 2018-10-23 | 广西电网有限责任公司 | 基于多元信息融合的网络安全态势感知分析系统 |
Non-Patent Citations (2)
Title |
---|
张琦: ""基于Android的移动互联网终端安全态势感知技术研究"", 《中国优秀硕士学位论文全文数据库 信息科技辑》 * |
舒园园: ""运营商网络流量安全监测系统的设计与实现"", 《中国优秀硕士学位论文全文数据库 信息科技辑》 * |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110855506A (zh) * | 2019-11-27 | 2020-02-28 | 国家电网有限公司信息通信分公司 | 安全态势监测方法及系统 |
CN111193728A (zh) * | 2019-12-23 | 2020-05-22 | 成都烽创科技有限公司 | 网络安全评估方法、装置、设备及存储介质 |
CN111193728B (zh) * | 2019-12-23 | 2022-04-01 | 成都烽创科技有限公司 | 网络安全评估方法、装置、设备及存储介质 |
CN111615095A (zh) * | 2020-05-28 | 2020-09-01 | 上海真灼科技股份有限公司 | 一种面向中小学的人群交互态势感知方法及系统 |
CN111615095B (zh) * | 2020-05-28 | 2023-08-15 | 上海蕴迩通讯设备有限公司 | 一种面向中小学的人群交互态势感知方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6466958B2 (ja) | 端末異常の処理方法、端末異常の処理装置、電子装置、プログラム、及び記録媒体 | |
CN104838642B (zh) | 用创建者身份或场景标记媒体的方法和设备 | |
US9363361B2 (en) | Conduct and context relationships in mobile devices | |
CN107967154B (zh) | 提醒事项生成方法及装置 | |
CN109842612B (zh) | 基于图库模型的日志安全分析方法、装置及存储介质 | |
CN103955179A (zh) | 一种远程智能控制方法和装置 | |
CN106231419A (zh) | 操作执行方法及装置 | |
CN104391667B (zh) | 事项内容显示方法及装置 | |
CN105701967A (zh) | 位置提醒方法和装置 | |
CN111338910B (zh) | 日志数据处理、显示方法、装置、设备及存储介质 | |
CN110837512A (zh) | 访客信息管理方法及装置、电子设备和存储介质 | |
CN106325674A (zh) | 消息提示方法及设备 | |
CN109614181A (zh) | 移动终端的安全态势展示方法、装置及存储介质 | |
WO2019052020A1 (zh) | 报警方法、移动终端及计算机存储介质 | |
KR20170023746A (ko) | 티켓 정보 표시 방법, 장치, 프로그램 및 컴퓨터가 판독가능한 기록매체 | |
CN109598120A (zh) | 移动终端的安全态势智能分析方法、装置及存储介质 | |
CN105354284B (zh) | 模板的处理方法及装置、短信识别方法及装置 | |
CN106156788A (zh) | 人脸识别方法、装置及智能眼镜 | |
CN106157602A (zh) | 呼叫车辆的方法和装置 | |
CN112764607A (zh) | 定时消息处理方法、装置、终端及存储介质 | |
CN106325670A (zh) | 消息提醒方法及装置 | |
CN107343087A (zh) | 智能设备控制方法及装置 | |
CN106331328B (zh) | 信息提示的方法及装置 | |
CN105677547A (zh) | 提醒事件的显示方法及装置 | |
CN105956091A (zh) | 扩展信息获取方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |