CN113301054A - 网络安全监控方法及网络安全监控系统 - Google Patents

网络安全监控方法及网络安全监控系统 Download PDF

Info

Publication number
CN113301054A
CN113301054A CN202110637358.5A CN202110637358A CN113301054A CN 113301054 A CN113301054 A CN 113301054A CN 202110637358 A CN202110637358 A CN 202110637358A CN 113301054 A CN113301054 A CN 113301054A
Authority
CN
China
Prior art keywords
risk
suspected
time data
analyzed
real
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202110637358.5A
Other languages
English (en)
Inventor
杨建国
张宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taicang Taoxin Information Technology Co ltd
Original Assignee
Taicang Taoxin Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taicang Taoxin Information Technology Co ltd filed Critical Taicang Taoxin Information Technology Co ltd
Priority to CN202110637358.5A priority Critical patent/CN113301054A/zh
Publication of CN113301054A publication Critical patent/CN113301054A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供的网络安全监控方法及网络安全监控系统,根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述;当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,以根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。如此,可实现针对具有文件访问请求的数据包的风险防范。

Description

网络安全监控方法及网络安全监控系统
技术领域
本发明涉及网络安全技术领域,具体而言,涉及一种网络安全监控方法及网络安全监控系统。
背景技术
在一些低风险的局域网络环境中,例如家庭局域网或局部办公环境局域网,在不连接外网的前提下,一般不会产生较为严重的网络安全攻击事件,为了方便局域网络中的各用户使用网络,一般不会设置较高的防火墙安全等级。然而,在涉及到文件访问请求等较为敏感的操作时,仍然存在一定的安全风险。因此,如何针对这种场景定制化设计匹配的网络安全监控措施显得较为重要。
发明内容
基于上述描述,本发明实施例提供一种网络安全监控方法,包括:
根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包;
根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级; 根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。
其中,所述根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,包括:
将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述。
其中,当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,包括:
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型;
根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
其中,根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级,包括:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
其中,所述方法还包括:根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
本发明还提供一种网络安全监控系统,包括:
数据包攫取模块,用于根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包;
风险分析模块,用于根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;
策略启用模块,用于当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级; 根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。
其中,所述风险分析模块具体用于将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述。
其中,所述策略启用模块具体用于当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型; 根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
其中,所述策略启用模块具体还用于:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
所述系统还包括化更新模块,用于根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
综上所述,本发明实施例提供的网络安全监控方法及网络安全监控系统内,首先根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包,根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,以根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。由此,通过对携带用文件访问请求的待解析实时数据包结合局域网安全中心进行风险防范与监控,可实现针对具有文件访问请求等的敏感数据包的风险防范。
为使本发明实施例的上述目的、特征和优点能更明显易懂,下面将结合实施例,并配合所附附图,作详细说明。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅是本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1是本发明实施例所提供的网络安全监控方法的流程示意图;
图2是本发明实施例所提供的网络安全监控系统的功能模块框图。
具体实施方式
为了使本技术领域的学员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。根据本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1是本发明实施例提供的网络安全监控方法的流程示意图,该风险行为报警方法可由局域网内设立的安全监控设备执行。
该网络安全监控方法的详细步骤介绍如下。
步骤S11,根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包。
步骤S12,根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率。
步骤S13,当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级; 根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。
优选地,针对步骤S12,所述根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,包括:
将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述。
优选地,针对步骤S13,当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,包括:
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型; 根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
优选地,针对步骤S13,根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级,包括:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
优选地,本实施例所述的网络安全监控方法还包括:
步骤S14,根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
图2是本发明实施例提供的网络安全监控系统的功能模块图,该网络安全监控系统实现的功能可以对应上述方法执行的步骤。该网络安全监控系统可以理解为上述安全监控设备,或安全监控设备的处理器,也可以理解为独立于上述安全监控设备或处理器之外的在安全监控设备控制下实现本发明功能的组件。
其中,安全监控设备可以包括一个或多个处理器,诸如一个或多个中央处理单元(CPU),每个处理单元可以实现一个或多个硬件线程。安全监控设备还可以包括任何存储介质,其用于存储诸如代码、设置、数据等之类的任何种类的信息。非限制性的,比如,存储介质可以包括以下任一项或多种组合:任何类型的RAM,任何类型的ROM,闪存设备,硬盘,光盘等。更一般地,任何存储介质都可以使用任何技术来存储信息。进一步地,任何存储介质可以提供信息的易失性或非易失性保留。进一步地,任何存储介质可以表示安全监控设备的固定或可移除部件。在一种情况下,当处理器执行被存储在任何存储介质或存储介质的组合中的相关联的指令时,安全监控设备可以执行相关联指令的任一操作。安全监控设备还包括用于与任何存储介质交互的一个或多个驱动单元,诸如硬盘驱动单元、光盘驱动单元等。
安全监控设备还包括输入/输出(I/O),其用于接收各种输入(经由输入单元)和用于提供各种输出(经由输出单元))。一个具体输出机构可以包括呈现设备和相关联的图形用户接口(GUI)。安全监控设备还可以包括一个或多个网络接口,其用于经由一个或多个通信单元与其他设备交换数据。一个或多个通信总线将上文所描述的部件耦合在一起。
通信单元可以以任何方式实现,例如,通过局域网、广域网(例如,因特网)、点对点连接等、或其任何组合。通信单元可以包括由任何协议或协议组合支配的硬连线链路、无线链路、路由器、网关功能等的任何组合。
如图2所示,下面分别对该网络安全监控系统的各个功能模块的功能进行详细阐述。
数据包攫取11,用于根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包;
风险分析12,用于根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;
策略启用13,用于当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级; 根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。
优选地,所述风险分析模块,具体用于:
将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述。
优选地,所述策略启用模块具体用于:
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型; 根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
优选地,所述策略启用模块具体还用于:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
优选地,所述系统还包括优化更新模块14,用于根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
综上所述,本发明实施例提供的网络安全监控方法及网络安全监控系统内,首先根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包,根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,以根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护。由此,通过对携带用文件访问请求的待解析实时数据包结合局域网安全中心进行风险防范与监控,可实现针对具有文件访问请求等的敏感数据包的风险防范。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本发明各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
可以替换的,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是具有一个或多个可用介质集成的安全监控设备、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘SolidState Disk (SSD))等。
需要说明的是,在本文中,术语"包括"、"具有"或者其任何其它变体意在涵盖非排它性的具有,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其它要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句"包括一个……"限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其它的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。不应将权利要求中的任何附图进销存确认视为限制所涉及的权利要求。

Claims (6)

1.一种网络安全监控方法,其特征在于,包括:
根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包;
根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护;
其中,所述根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,包括:
将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述;
其中,当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,包括:
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型;
根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
2.根据权利要求1所述的网络安全监控方法,其特征在于,根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级,包括:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
3.根据权利要求1或2所述的网络安全监控方法,其特征在于, 所述方法还包括:
根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
4.一种网络安全监控系统,其特征在于,包括:
数据包攫取模块,用于根据在网络环境中获取到的携带文件访问请求的数据包,攫取依次接收的多个待解析实时数据包;
风险分析模块,用于根据所述依次接收的多个待解析实时数据包,确定所述待解析实时数据包对应的文件访问事件描述,将所述文件访问事件描述与事前确定的疑似风险访问操作进行比对,确定所述文件访问事件描述对应的风险概率;
策略启用模块,用于当所述文件访问事件描述对应的风险概率达到设定概率值时,确定与所述依次接收的多个待解析实时数据包对应的疑似安全风险等级,根据所述疑似安全风险等级以及所述待解析实时数据包,启用相应的风险防范策略对所述待解析实时数据包进行安全防护;
其中,所述风险分析模块,具体用于:
将所述待解析实时数据包上传至局域网安全中心,通过所述局域网安全中心对所述待解析实时数据包进行数据解析得到对应的文件访问事件描述;
所述策略启用模块,具体用于:
当所述文件访问事件描述对应的风险概率达到设定概率值时,确定所述文件访问事件描述对应的疑似风险访问操作类型; 根据所述疑似风险访问操作类型,从风险行为知识图谱中匹配与所述疑似风险访问操作类型对应的疑似安全风险等级。
5.根据权利要求4所述的网络安全监控系统,其特征在于,所述策略启用模块具体还用于:
根据所述疑似风险访问操作类型,从所述风险行为知识图谱中确定与所述疑似风险访问操作类型对应的多个已确定网络安全攻击事件;
将所述多个已确定网络安全攻击事件通过网络安全风险识别模型对所述文件访问事件描述进行风险识别;
根据网络安全风险识别模型针对所述多个已确定网络安全攻击事件的风险识别结果,确定与所述疑似风险访问操作类型对应的疑似安全风险等级。
6.根据权利要求4或5所述的网络安全监控系统,其特征在于, 所述系统还包括:
优化更新模块,用于根据上述启用的风险防范策略以及所述待解析实时数据生成安全防护记录信息,并将所述安全防护记录信息上传至所述局域网安全中心,以使所述局域网安全中心根据接收的安全防护记录信息对安全防护策略进行优化更新。
CN202110637358.5A 2021-06-08 2021-06-08 网络安全监控方法及网络安全监控系统 Withdrawn CN113301054A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110637358.5A CN113301054A (zh) 2021-06-08 2021-06-08 网络安全监控方法及网络安全监控系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110637358.5A CN113301054A (zh) 2021-06-08 2021-06-08 网络安全监控方法及网络安全监控系统

Publications (1)

Publication Number Publication Date
CN113301054A true CN113301054A (zh) 2021-08-24

Family

ID=77327509

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110637358.5A Withdrawn CN113301054A (zh) 2021-06-08 2021-06-08 网络安全监控方法及网络安全监控系统

Country Status (1)

Country Link
CN (1) CN113301054A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115438979A (zh) * 2022-09-14 2022-12-06 代洪立 一种融合专家模型决策的数据风险识别方法及服务器

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115438979A (zh) * 2022-09-14 2022-12-06 代洪立 一种融合专家模型决策的数据风险识别方法及服务器
CN115438979B (zh) * 2022-09-14 2023-06-09 深圳蔓延科技有限公司 一种融合专家模型决策的数据风险识别方法及服务器

Similar Documents

Publication Publication Date Title
US20180004960A1 (en) Systems and Methods for Security and Risk Assessment and Testing of Applications
CN113761526A (zh) 基于大数据的攻击意图分析方法及系统
CN113301054A (zh) 网络安全监控方法及网络安全监控系统
AU2017417179B2 (en) Alarm processing devices, methods, and systems
CN113779569A (zh) 基于大数据的风险行为分析方法及系统
CN111339160A (zh) 一种科技成果数据挖掘方法及系统
CN113810356A (zh) 一种云服务器加密管理方法及系统
CN112100844A (zh) 一种车联网信息配置仿真方法及系统
CN111951143A (zh) 一种科技信息政策发布方法及系统
CN114465773A (zh) 基于电子商务的威胁识别方法及系统
CN113905407B (zh) 分布式无线组网中的终端设备监控信息采集方法及系统
CN114444119A (zh) 基于电子商务的安全防护方法及系统
CN113282480A (zh) 软件开发测试方法及系统
CN114810109A (zh) 用于盾构机控制的控制策略分配方法及系统
CN114138322A (zh) 一种财贸运维处理方法及系统
CN113282823A (zh) 一种基于人工智能的热点话题追踪方法及系统
CN114002247A (zh) 对电子束敏感晶体的三维电子衍射数据采集方法及系统
CN114309935A (zh) 激光焊接过程中的数据采集方法及系统
CN113901020A (zh) 一种数据库远程备份方法及系统
CN114474150A (zh) 七轴机器人的稳定性测试方法及系统
CN113901331A (zh) 一种引流服务调用方法及系统
CN113903435A (zh) 一种智慧医疗服务调度方法及系统
CN111340448A (zh) 一种科技信息政策发布方法及系统
CN111767437A (zh) 一种企业科技项目管理方法及系统
CN111355727A (zh) 一种企业技术推广信息的安全防护方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20210824

WW01 Invention patent application withdrawn after publication