CN111711599A - 基于多元海量数据融合关联分析的安全态势感知系统 - Google Patents

基于多元海量数据融合关联分析的安全态势感知系统 Download PDF

Info

Publication number
CN111711599A
CN111711599A CN202010328639.8A CN202010328639A CN111711599A CN 111711599 A CN111711599 A CN 111711599A CN 202010328639 A CN202010328639 A CN 202010328639A CN 111711599 A CN111711599 A CN 111711599A
Authority
CN
China
Prior art keywords
module
analysis
situation awareness
vulnerability
security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010328639.8A
Other languages
English (en)
Inventor
余精彩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Lingyun Xin'an Technology Co ltd
Original Assignee
Beijing Lingyun Xin'an Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Lingyun Xin'an Technology Co ltd filed Critical Beijing Lingyun Xin'an Technology Co ltd
Priority to CN202010328639.8A priority Critical patent/CN111711599A/zh
Publication of CN111711599A publication Critical patent/CN111711599A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1491Countermeasures against malicious traffic using deception as countermeasure, e.g. honeypots, honeynets, decoys or entrapment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提出了一种基于多元海量数据融合关联分析的安全态势感知系统,包括:资产管理模块,用于对系统资产的属性进行识别管理;流量分析模块,用于采集并还原网络中的流量数据,将原始的网络全流量转化为以会话session方式记录的格式化全流量,并且加密传输给平台进行存储和分析;日志审计模块,用于主动采集或被动接收网络中的日志数据,并进行归一化处理;威胁诱捕模块,用于捕获内网中的横向攻击行为;终端安全模块,用于实时将终端上的各种主机的行为日志数据发送至平台进行存储、分析;威胁情报模块,用于实时提供最新的紧急漏洞、恶意域名库、恶意URL库、恶意IP库信息;漏洞管理模块,用于扫描系统中存在的多种漏洞信息,通过关联分析,形成脆弱性态势感知。

Description

基于多元海量数据融合关联分析的安全态势感知系统
技术领域
本发明涉及网络安全技术领域,特别涉及一种基于多元海量数据融合关联分析的安全态势感知系统。
背景技术
随着信息技术的不断发展,新型的网络安全威胁越来越突出,传统以“防护”为主的安全体系面临了极大挑战。态势感知能够全面感知网络安全威胁态势、洞悉网络及应用运行状态,帮助安全人员采取针对性响应处置措施。
随着《网络安全法》和《国家网络安全战略》的相继出台,态势感知被提升到了战略高度,众多大行业、大型企业都开始倡导、建设和积极应用态势感知系统,以应对网络空间安全严峻挑战。
发明内容
本发明的目的旨在至少解决所述技术缺陷之一。
为此,本发明的目的在于提出一种基于多元海量数据融合关联分析的安全态势感知系统。
为了实现上述目的,本发明的实施例提供一种基于多元海量数据融合关联分析的安全态势感知系统,包括:
资产管理模块,用于对系统资产的属性进行识别管理;
流量分析模块,用于采集并还原网络中的流量数据,将原始的网络全流量转化为以会话 session方式记录的格式化全流量,并且加密传输给平台进行存储和分析;
日志审计模块,用于主动采集或被动接收网络中的日志数据,并进行归一化处理;
威胁诱捕模块,用于捕获内网中的横向攻击行为,以及内网主机沦陷后发起的内网横向渗透攻击行为,以便于向用户实时发出告警异常行为;
终端安全模块,用于实时将终端上的各种主机的行为日志数据发送至平台进行存储、分析,并将相关告警信息推送到终端,协助终端进行阻断;
威胁情报模块,用于实时提供最新的紧急漏洞、恶意域名库、恶意URL库、恶意IP库信息;
漏洞管理模块,用于扫描系统中存在的多种漏洞信息,通过关联分析,形成脆弱性态势感知;
关联分析模块,用于对采集到的信息进行实时分析,匹配关联规则,对异常行为产生告警;
态势感知模块,用于利用可视化技术,对所述资产管理模块、流量分析模块、日志审计模块、威胁诱捕模块、终端安全模块、威胁情报模块、漏洞管理模块和关联分析模块处理的数据进行可视化展示,供用户查看。
进一步,所述基于多元海量数据融合关联分析的安全态势感知系统采用B/S管理方式,由用户利用浏览器通过SSL加密通道和系统WEB界面模块进行交互。
进一步,所述资产管理模块识别管理的系统资产的属性包括:资产的日志数、漏洞数、攻击数、在线离线状态。
进一步,所述终端安全模块发送的主机的行为日志数据包括:终端详情、账号信息、端口详情、进程列表、软件详情,以实时检测出系统弱口令、异常登录、暴力破解、病毒木马、网页木马、系统后门、文件篡改行为。
进一步,所述威胁情报模块还用于支持用户自定义威胁情报和第三方威胁情报的接入,以向用户提供威胁情报管理。
进一步,所述漏洞管理模块还用于对漏洞进行处置状态管理、处置任务工单下发,实现漏洞的闭环管理。
进一步,所述态势感知模块提供资产风险态势感知大屏、日志管理态势感知大屏、网络攻击态势感知大屏、威胁诱捕态势感知大屏。
进一步,所述基于多元海量数据融合关联分析的安全态势感知系统还用于提供级联管理组件,用于面向用户多分支单位进行级联部署及管理,以实现上、下级单位之间的信息同步和管控。
进一步,所述基于多元海量数据融合关联分析的安全态势感知系统还用于采用报表和图形的形式进行统计分析,预定义、自定义和多角度多层次的分析各类数据,实时生成日志审计报告、流量检测报告、威胁诱捕报告。
根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统,通过大数据分析技术,从资产、威胁、漏洞、事件等层面,利用机器学习、规则模型、关联分析等方法对大量数据进行统一分析,实现对网络攻击行为、安全事件、未知威胁的发现和告警。可以为用户提供整个威胁生命周期管理,涵盖了事前预警、事中检测、事后追溯。平台主要包括了资产管理、流量分析、日志审计、威胁诱捕、终端安全、威胁情报、漏洞管理、关联分析八大组件,从而帮助用户掌控整个网络的安全态势,增强信息系统安全保障能力。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的结构图;
图2为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的架构图;
图3为根据本发明实施例的数据采集分析的示意图;
图4为根据本发明实施例的流量还原分析的示意图;
图5为根据本发明实施例的多维度威胁检测的示意图;
图6为根据本发明实施例的模块灵活扩展的示意图;
图7为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的单机部署图;
图8为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的分布式部署图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
如图1所示,本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统,采用B/S管理方式,由用户利用浏览器通过SSL加密通道和系统WEB界面模块进行交互。
本发明的安全态势感知系统采用B/S管理方式,用户使用浏览器通过SSL加密通道和系统WEB界面模块进行交互,方便用户管理。
如图2所示,本发明采用模块化设计,分别采集引擎、数据中心和展示中心,均包括不同的功能模块。
具体的,本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统,包括:
资产管理模块1用于对系统资产的属性进行识别管理。
具体的,资产管理模块1综合运用多种手段,全面、快速、准确的发现网络中的存活主机、网络设备、数据库等,准确识别其资产属性,还支持自定义网络拓扑图,从而展现网络攻击态势。
资产管理模块1识别管理的系统资产的属性包括:资产的日志数、漏洞数、攻击数、在线离线状态等。
流量分析模块2用于采集并还原网络中的流量数据,将原始的网络全流量转化为以会话 session方式记录的格式化全流量,并且加密传输给平台进行存储和分析。
流量分析模块2主要是采集、还原网络中的流量数据,将原始的网络全流量转化为按 Session方式记录的格式化全流量,并且加密传输给平台进行存储和分析。流量分析组件内置了WEB漏洞利用检测引擎、WebShell活动检测引擎、DDOS攻击检测引擎以及漏洞扫描检测引擎等,可以实时发现流量中存在攻击特征的行为。
如图4所示,本发明的安全态势感知系统具备了先进的智能协议识别技术,可以高速、准确地识别出全网流量中的上千种应用,检测出各种协议的异常行为。支持HTTP、SMTP、POP3、 IMAP、FTP、TFTP、SMB、DNS、TELNET、Modbus等协议的元数据提取、存储、搜索和分析。通过各种安全分析,识别出WEB攻击、DDoS攻击、病毒木马、隐蔽隧道、挖矿、弱口令、垃圾邮件、漏洞扫描、暴力破解等异常行为。
日志审计模块3用于主动采集或被动接收网络中各种应用系统、安全设备、服务器、终端、中间件、数据库等日志,支持SYSLOG、SNMP、JDBC等方式。并且进行归一化预处理,方便关联规则和数据分析能够快速使用这些日志信息。
威胁诱捕模块4用于捕获内网中的横向攻击行为,以及内网主机沦陷后发起的内网横向渗透攻击行为,以便于向用户实时发出告警异常行为。
在本发明的实施例中,威胁诱捕模块4支持SSH、FTP、SFTP、REDIS、MYSQL、TELNET、RDP、SMB、HTTP代理、WEB等蜜罐。方便平台向用户第一时间告警异常行为,并且通过服务欺骗、重定向,从而延缓了攻击时效,保护了真实系统。
终端安全模块5用于实时将终端上的各种主机的行为日志数据发送至平台进行存储、分析,并将相关告警信息推送到终端,协助终端进行阻断,完成威胁检测与响应闭环。
具体的,终端安全模块5发送的主机的行为日志数据包括:终端详情、账号信息、端口详情、进程列表、软件详情,以实时检测出系统弱口令、异常登录、暴力破解、病毒木马、网页木马、系统后门、文件篡改等异常行为。
威胁情报模块6用于实时提供最新的0day紧急漏洞、恶意域名库、恶意URL库、恶意IP库信息等高价值信息,从而扩展了用户的安全视野,尽可能在网络攻击造成破坏之前发现威胁。
此外,威胁情报模块6还用于支持用户自定义威胁情报和第三方威胁情报的接入,为用户提供更加灵活和开放的威胁情报管理。
漏洞管理模块7用于扫描系统中存在的多种漏洞信息,通过关联分析,形成脆弱性态势感知。漏洞管理模块7融合了系统漏洞扫描、WEB漏洞扫描、数据库漏洞扫描、基线配置核查、工控漏洞扫描等十几种漏洞扫描类本发明,从而获得系统漏洞、WEB漏洞、数据库漏洞等丰富的漏洞信息,通过关联分析,形成脆弱性态势感知。。
此外,漏洞管理模块7还用于对漏洞进行处置状态管理、处置任务工单下发,实现漏洞的闭环管理。
关联分析模块8用于对采集到的信息进行实时分析,匹配关联规则,对异常行为产生告警。具体的,关联分析模块8主要是对采集到的流量、日志、漏洞等大量信息进行实时分析,匹配关联规则,对异常行为产生告警。底层的数据检索模块采用了分布式计算和搜索引擎技术对所有数据进行处理,还可以通过集群来满足存储资源和计算资源的需要。
态势感知模块9用于利用可视化技术,对所述资产管理模块、流量分析模块、日志审计模块、威胁诱捕模块、终端安全模块、威胁情报模块、漏洞管理模块和关联分析模块处理的数据进行可视化展示,供用户查看。
态势感知模块9利用可视化技术,将各种安全事件进行可视化呈现,帮助用户快速的、宏观的了解整个网络的安全态势,包括资产风险态势感知大屏、日志管理态势感知大屏、网络攻击态势感知大屏、威胁诱捕态势感知大屏等。在常规态势感知以外,本发明还可以根据不同用户的自身需求进行态势感知定制。
在本发明的实施例中,基于多元海量数据融合关联分析的安全态势感知系统还用于提供级联管理组件,用于面向用户多分支单位进行级联部署及管理,以实现上、下级单位之间的信息同步和管控。具体的,下级单位会自动把告警数据、处置状态同步上传到上级单位,上级单位可以集中维护各个下级单位的告警数据,使上级单位实时掌控全网的告警结果及解决情况。采用报表和图形的形式对日志、流量、威胁等进行统计分析,可以预定义、自定义和多角度多层次的分析各类数据,实时生成日志审计报告、流量检测报告、威胁诱捕报告等。同时还可以根据不同用户的自身需求进行报表定制。
本发明的安全态势感知系统通过B/S模式管理,不需要增加额外的服务器安装管理控制端。出于安全性考虑,一般建议在核心交换机处旁路部署一台本发明的安全态势感知系统,通过大数据分析技术,结合威胁情报的分析处理,从资产、威胁、漏洞、事件等层面,利用机器学习、关联分析等方法对大量数据进行统一分析,实现对网络攻击行为、安全事件、未知威胁的发现和告警。从总体上把握网络的安全态势,满足日益增加的各种业务系统的安全需求。图7为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的单机部署图。图8为根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统的分布式部署图。
根据本发明实施例的基于多元海量数据融合关联分析的安全态势感知系统,采用领先的机器学习等技术,采用了大数据、机器学习、威胁诱捕、威胁情报等创新技术手段。使用大数据基础架构,满足了海量数据下的快速计算分析需要。使用机器学习相结合的威胁检测手段,提升了针对传统安全问题的检测率和准确度。使用威胁诱捕技术,能够第一时间告警异常行为并且延缓攻击时效。使用威胁情报技术,能够快速的帮助用户扩展视野、发现威胁。
如图3所示,本发明的安全态势感知系统提供全面的数据采集与分析,融合了流量分析、日志审计、威胁诱捕、终端安全、威胁情报、漏洞管理等组件,通过采集这些原始、多样、全面的安全要素信息,结合多种安全分析模型,可以有效识别出各类数据源,提炼出真正有价值的数据,从而发现隐藏更深的各种威胁。全面的数据采集为安全运营提供了可靠的信息数据支撑,同时提供了完整的安全事件回溯分析能力。
如图5所示,本发明的安全态势感知系统使用了多种威胁检测手段多层次深度分析采集到的海量数据,通过WEB漏洞利用检测、WebShell活动检测、DDOS攻击检测、漏洞扫描检测、木马病毒检测、DGA域名检测等检测引擎。结合关联分析、聚类分析、机器学习、规则模型、行为识别、威胁情报关联等多种方法,还原出整个攻击链,包括侦察跟踪、载荷投递、漏洞利用、安装植入、命令控制等,从而帮助用户发现网络中存在的真正威胁,实现精准的多维度威胁检测。
如图6所示,本发明的安全态势感知系统提供灵活的模块和性能扩展,采用了模块化设计,其中的流量分析、日志审计、威胁诱捕、终端安全、威胁情报、漏洞管理等组件都可以根据用户的具体需求进行灵活选配。平台性能不足时也可以通过集群技术对平台计算资源、存储资源进行灵活扩充。平台还提供成熟的API接口,从而能够根据用户安全需求的变化进行平台功能的灵活调整。
本发明的态势感知系统应该具备网络空间安全持续监控能力,能够及时发现各种攻击威胁与异常。应该具备威胁调查分析及可视化能力,可以对威胁相关的影响范围、攻击路径、目的、手段进行快速判别,从而支撑有效的安全决策和应急响应。应该能够建立安全预警机制,来完善风险控制、应急响应和整体安全防护的水平。
本发明的安全态势感知系统通过大数据分析技术,从资产、威胁、漏洞、事件等层面,利用机器学习、规则模型、关联分析等方法对大量数据进行统一分析,实现对网络攻击行为、安全事件、未知威胁的发现和告警。可以为用户提供整个威胁生命周期管理,涵盖了事前预警、事中检测、事后追溯。平台主要包括了资产管理、流量分析、日志审计、威胁诱捕、终端安全、威胁情报、漏洞管理、关联分析八大组件,从而帮助用户掌控整个网络的安全态势,增强信息系统安全保障能力。本发明适用于政府、军队、公安、金融、运营商、电力、教育、医疗等行业,帮助用户解决目前所面临的各类常见及最新的安全威胁,同时满足如等级保护、行业规范等政策法规的安全建设要求,为用户提供快速、完备的技术支持,为信息系统安全可靠的可持续运行提供有力保障。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。本发明的范围由所附权利要求及其等同限定。

Claims (9)

1.一种基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,包括:
资产管理模块,用于对系统资产的属性进行识别管理;
流量分析模块,用于采集并还原网络中的流量数据,将原始的网络全流量转化为以会话session方式记录的格式化全流量,并且加密传输给平台进行存储和分析;
日志审计模块,用于主动采集或被动接收网络中的日志数据,并进行归一化处理;
威胁诱捕模块,用于捕获内网中的横向攻击行为,以及内网主机沦陷后发起的内网横向渗透攻击行为,以便于向用户实时发出告警异常行为;
终端安全模块,用于实时将终端上的各种主机的行为日志数据发送至平台进行存储、分析,并将相关告警信息推送到终端,协助终端进行阻断;
威胁情报模块,用于实时提供最新的紧急漏洞、恶意域名库、恶意URL库、恶意IP库信息;
漏洞管理模块,用于扫描系统中存在的多种漏洞信息,通过关联分析,形成脆弱性态势感知;
关联分析模块,用于对采集到的信息进行实时分析,匹配关联规则,对异常行为产生告警;
态势感知模块,用于利用可视化技术,对所述资产管理模块、流量分析模块、日志审计模块、威胁诱捕模块、终端安全模块、威胁情报模块、漏洞管理模块和关联分析模块处理的数据进行可视化展示,供用户查看。
2.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述基于多元海量数据融合关联分析的安全态势感知系统采用B/S管理方式,由用户利用浏览器通过SSL加密通道和系统WEB界面模块进行交互。
3.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述资产管理模块识别管理的系统资产的属性包括:资产的日志数、漏洞数、攻击数、在线离线状态。
4.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述终端安全模块发送的主机的行为日志数据包括:终端详情、账号信息、端口详情、进程列表、软件详情,以实时检测出系统弱口令、异常登录、暴力破解、病毒木马、网页木马、系统后门、文件篡改行为。
5.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述威胁情报模块还用于支持用户自定义威胁情报和第三方威胁情报的接入,以向用户提供威胁情报管理。
6.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述漏洞管理模块还用于对漏洞进行处置状态管理、处置任务工单下发,实现漏洞的闭环管理。
7.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述态势感知模块提供资产风险态势感知大屏、日志管理态势感知大屏、网络攻击态势感知大屏、威胁诱捕态势感知大屏。
8.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述基于多元海量数据融合关联分析的安全态势感知系统还用于提供级联管理组件,用于面向用户多分支单位进行级联部署及管理,以实现上、下级单位之间的信息同步和管控。
9.如权利要求1所述的基于多元海量数据融合关联分析的安全态势感知系统,其特征在于,所述基于多元海量数据融合关联分析的安全态势感知系统还用于采用报表和图形的形式进行统计分析,预定义、自定义和多角度多层次的分析各类数据,实时生成日志审计报告、流量检测报告、威胁诱捕报告。
CN202010328639.8A 2020-04-23 2020-04-23 基于多元海量数据融合关联分析的安全态势感知系统 Pending CN111711599A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010328639.8A CN111711599A (zh) 2020-04-23 2020-04-23 基于多元海量数据融合关联分析的安全态势感知系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010328639.8A CN111711599A (zh) 2020-04-23 2020-04-23 基于多元海量数据融合关联分析的安全态势感知系统

Publications (1)

Publication Number Publication Date
CN111711599A true CN111711599A (zh) 2020-09-25

Family

ID=72536471

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010328639.8A Pending CN111711599A (zh) 2020-04-23 2020-04-23 基于多元海量数据融合关联分析的安全态势感知系统

Country Status (1)

Country Link
CN (1) CN111711599A (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109274677A (zh) * 2018-10-11 2019-01-25 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN112242957A (zh) * 2020-10-15 2021-01-19 福建奇点时空数字科技有限公司 一种基于流量分析的网络资产自动化识别与监测系统
CN112511512A (zh) * 2020-11-19 2021-03-16 北京凌云信安科技有限公司 漏洞扫描引擎和威胁检测引擎的风险管理系统
CN112637142A (zh) * 2020-12-08 2021-04-09 中国南方电网有限责任公司超高压输电公司 基于电力网络环境下的安全威胁追溯方法及系统
CN112653678A (zh) * 2020-12-14 2021-04-13 国家电网有限公司信息通信分公司 一种网络安全态势感知分析方法及装置
CN112685214A (zh) * 2021-01-15 2021-04-20 山东浪潮商用系统有限公司 一种通过日志收集分析中毒机器并进行告警的方法
CN113132370A (zh) * 2021-04-13 2021-07-16 上海汉邦京泰数码技术有限公司 一种普适的一体化安管中心系统
CN113704767A (zh) * 2021-08-10 2021-11-26 北京凌云信安科技有限公司 融合漏洞扫描引擎和漏洞工单管理的漏洞管理系统
CN113824682A (zh) * 2021-08-12 2021-12-21 浙江木链物联网科技有限公司 一种模块化的scada安全态势感知系统架构
CN113986656A (zh) * 2021-10-14 2022-01-28 南京南瑞信息通信科技有限公司 一种基于数据中台的电网数据安全监测系统
CN114070895A (zh) * 2021-11-15 2022-02-18 中国联合网络通信集团有限公司 数据传输方法、控制面网元和用户面网元
CN114640548A (zh) * 2022-05-18 2022-06-17 宁波市镇海区大数据投资发展有限公司 一种基于大数据的网络安全感知和预警的方法及系统
CN114884707A (zh) * 2022-04-24 2022-08-09 金祺创(北京)技术有限公司 一种面向大规模网络攻击的智能安全监测及联网告警方法和系统
CN115001793A (zh) * 2022-05-27 2022-09-02 北京双湃智安科技有限公司 一种信息安全多源异构数据的数据融合方法
CN115051865A (zh) * 2022-06-21 2022-09-13 南京三奎信息科技有限公司 一种用于实现数据维护的安全态势感知系统
CN115134131A (zh) * 2022-06-20 2022-09-30 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115632820A (zh) * 2022-09-26 2023-01-20 深圳华科讯通科技有限公司 一种日志收集与分析系统
CN116760636A (zh) * 2023-08-16 2023-09-15 国网江苏省电力有限公司信息通信分公司 一种未知威胁的主动防御系统和方法
CN117097528A (zh) * 2023-08-22 2023-11-21 广州市番禺融合小额贷款股份有限公司 基于大数据的金融数据安全存储系统、方法及设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106470188A (zh) * 2015-08-18 2017-03-01 中国电信股份有限公司 安全威胁的检测方法、装置以及安全网关
CN106534042A (zh) * 2015-09-09 2017-03-22 阿里巴巴集团控股有限公司 基于数据分析的服务器入侵识别方法、装置和云安全系统
CN108881263A (zh) * 2018-06-29 2018-11-23 北京奇虎科技有限公司 一种网络攻击结果检测方法及系统
US10454963B1 (en) * 2015-07-31 2019-10-22 Tripwire, Inc. Historical exploit and vulnerability detection

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10454963B1 (en) * 2015-07-31 2019-10-22 Tripwire, Inc. Historical exploit and vulnerability detection
CN106470188A (zh) * 2015-08-18 2017-03-01 中国电信股份有限公司 安全威胁的检测方法、装置以及安全网关
CN106534042A (zh) * 2015-09-09 2017-03-22 阿里巴巴集团控股有限公司 基于数据分析的服务器入侵识别方法、装置和云安全系统
CN108881263A (zh) * 2018-06-29 2018-11-23 北京奇虎科技有限公司 一种网络攻击结果检测方法及系统

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
付明腾: "政府网站安全漏洞分析及防范措施", 《信息安全与技术》 *
曾辛等: "《利用态势感知技术加强网络信息安全平台建设》", 《广播电视信息》 *
李春强等: "《基于态势感知平台的网络安全威胁管理研究》", 《网络空间安全》 *
褚维明等: "网络空间安全态势感知数据收集研究", 《信息网络安全》 *

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109274677B (zh) * 2018-10-11 2021-04-27 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN109274677A (zh) * 2018-10-11 2019-01-25 四川长虹电器股份有限公司 基于机器学习的ip分类方法及系统
CN112242957A (zh) * 2020-10-15 2021-01-19 福建奇点时空数字科技有限公司 一种基于流量分析的网络资产自动化识别与监测系统
CN112511512A (zh) * 2020-11-19 2021-03-16 北京凌云信安科技有限公司 漏洞扫描引擎和威胁检测引擎的风险管理系统
CN112637142A (zh) * 2020-12-08 2021-04-09 中国南方电网有限责任公司超高压输电公司 基于电力网络环境下的安全威胁追溯方法及系统
CN112653678B (zh) * 2020-12-14 2023-01-24 国家电网有限公司信息通信分公司 一种网络安全态势感知分析方法及装置
CN112653678A (zh) * 2020-12-14 2021-04-13 国家电网有限公司信息通信分公司 一种网络安全态势感知分析方法及装置
CN112685214B (zh) * 2021-01-15 2023-07-14 浪潮软件科技有限公司 一种通过日志收集分析中毒机器并进行告警的方法
CN112685214A (zh) * 2021-01-15 2021-04-20 山东浪潮商用系统有限公司 一种通过日志收集分析中毒机器并进行告警的方法
CN113132370A (zh) * 2021-04-13 2021-07-16 上海汉邦京泰数码技术有限公司 一种普适的一体化安管中心系统
CN113704767A (zh) * 2021-08-10 2021-11-26 北京凌云信安科技有限公司 融合漏洞扫描引擎和漏洞工单管理的漏洞管理系统
CN113824682B (zh) * 2021-08-12 2024-05-31 浙江木链物联网科技有限公司 一种模块化的scada安全态势感知系统架构
CN113824682A (zh) * 2021-08-12 2021-12-21 浙江木链物联网科技有限公司 一种模块化的scada安全态势感知系统架构
CN113986656A (zh) * 2021-10-14 2022-01-28 南京南瑞信息通信科技有限公司 一种基于数据中台的电网数据安全监测系统
CN113986656B (zh) * 2021-10-14 2023-12-19 南京南瑞信息通信科技有限公司 一种基于数据中台的电网数据安全监测系统
CN114070895A (zh) * 2021-11-15 2022-02-18 中国联合网络通信集团有限公司 数据传输方法、控制面网元和用户面网元
CN114070895B (zh) * 2021-11-15 2023-04-25 中国联合网络通信集团有限公司 数据传输方法、控制面网元和用户面网元
CN114884707A (zh) * 2022-04-24 2022-08-09 金祺创(北京)技术有限公司 一种面向大规模网络攻击的智能安全监测及联网告警方法和系统
CN114640548A (zh) * 2022-05-18 2022-06-17 宁波市镇海区大数据投资发展有限公司 一种基于大数据的网络安全感知和预警的方法及系统
CN115001793A (zh) * 2022-05-27 2022-09-02 北京双湃智安科技有限公司 一种信息安全多源异构数据的数据融合方法
CN115134131A (zh) * 2022-06-20 2022-09-30 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115134131B (zh) * 2022-06-20 2023-10-20 中能融合智慧科技有限公司 一种基于态势感知的物联网通信传输系统
CN115051865A (zh) * 2022-06-21 2022-09-13 南京三奎信息科技有限公司 一种用于实现数据维护的安全态势感知系统
CN115632820A (zh) * 2022-09-26 2023-01-20 深圳华科讯通科技有限公司 一种日志收集与分析系统
CN116760636A (zh) * 2023-08-16 2023-09-15 国网江苏省电力有限公司信息通信分公司 一种未知威胁的主动防御系统和方法
CN117097528A (zh) * 2023-08-22 2023-11-21 广州市番禺融合小额贷款股份有限公司 基于大数据的金融数据安全存储系统、方法及设备

Similar Documents

Publication Publication Date Title
CN111711599A (zh) 基于多元海量数据融合关联分析的安全态势感知系统
CN112738016A (zh) 一种面向威胁场景的智能化安全事件关联分析系统
Abdallah et al. Intrusion detection systems using supervised machine learning techniques: a survey
EP3414663A1 (en) Automated honeypot provisioning system
Herrero et al. A neural-visualization IDS for honeynet data
Pradhan et al. Intrusion detection system (IDS) and their types
Beigh et al. Intrusion Detection and Prevention System: Classification and Quick
Letou et al. Host-based intrusion detection and prevention system (HIDPS)
CN114553537A (zh) 一种面向工业互联网的异常流量监测方法和系统
CN113259356A (zh) 大数据环境下的威胁情报与终端检测响应方法及系统
KR101281456B1 (ko) 자기 유사성을 이용한 scada 네트워크의 이상증후를 탐지하는 장치 및 방법
Shah et al. Signature-based network intrusion detection system using SNORT and WINPCAP
Caesarano et al. Network forensics for detecting SQL injection attacks using NIST method
Tiwari et al. Refinements in Zeek intrusion detection system
CN108040075B (zh) 一种apt攻击检测系统
Zhao et al. Research of intrusion detection system based on neural networks
KR102444922B1 (ko) 스마트그리드에서 보안상황 인식을 위한 지능형 접근제어 장치
Abudalfa et al. Evaluating performance of supervised learning techniques for developing real-time intrusion detection system
Maasaoui et al. Network security traffic analysis platform-design and validation
Jain et al. The role of decision tree technique for automating intrusion detection system
Mukti et al. Integration of Low Interaction Honeypot and ELK Stack as Attack Detection Systems on Servers
Cheng et al. Implementing IDS management on lock-keeper
Barhoom et al. Adaptive worm detection model based on multi classifiers
Fanfara et al. Autonomous hybrid honeypot as the future of distributed computer systems security
Kushwah et al. An approach to meta-alert generation for anomalous tcp traffic

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200925