CN114301700B - 调整网络安全防御方案的方法、装置、系统及存储介质 - Google Patents

调整网络安全防御方案的方法、装置、系统及存储介质 Download PDF

Info

Publication number
CN114301700B
CN114301700B CN202111654260.7A CN202111654260A CN114301700B CN 114301700 B CN114301700 B CN 114301700B CN 202111654260 A CN202111654260 A CN 202111654260A CN 114301700 B CN114301700 B CN 114301700B
Authority
CN
China
Prior art keywords
threat
defense
defending
indexes
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111654260.7A
Other languages
English (en)
Other versions
CN114301700A (zh
Inventor
乔梁
杨腾霄
吴选勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Niudun Technology Co ltd
Original Assignee
Shanghai Niudun Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Niudun Technology Co ltd filed Critical Shanghai Niudun Technology Co ltd
Priority to CN202111654260.7A priority Critical patent/CN114301700B/zh
Publication of CN114301700A publication Critical patent/CN114301700A/zh
Application granted granted Critical
Publication of CN114301700B publication Critical patent/CN114301700B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提供了一种调整网络安全防御方案的方法、装置、系统及存储介质,涉及网络安全技术领域。所述处理方法包括步骤:采集网络环境中的告警信息;得到网络环境中各网络节点的威胁项和对应的防御方案,所述防御方案中的共同防御指标用于设置防御方案在同一时间支持的防御节点个数;获取受到同一威胁项的网络节点的个数n,判断n是否超过威胁项对应的防御方案中的共同防御指标限定的防御节点个数;判定超过时,调整防御方案中的防御节点个数与n匹配。本发明基于网络环境中存在网络节点威胁项的节点个数,调整防御方案中共同防御指标限定的防御节点个数,使防御方案适用于网络环境中同一批次网络节点威胁项的防御。

Description

调整网络安全防御方案的方法、装置、系统及存储介质
技术领域
本发明涉及网络安全技术领域,尤其涉及调整网络安全防御方案的方法。
背景技术
网络安全管理系统,又叫网管系统,是一个软硬件结合以软件为主的分布式网络应用系统,其目的是管理网络,使网络高效正常运行。在网管系统中,当面对网络环境中的威胁项时,系统往往会基于前述威胁项调取对应的防御方案进行防御。
在网管系统设计之初存在的可能情形之一为,网络环境中的威胁项与对应防御方案的管理分别由不同的人员进行管理,且这两批人员无交流,且未更新各自管理的威胁项的数据库和防御方案的数据库,导致两者的对应关系出现错误。这种错误可能导致的情形之一可以是,威胁项对应防御方案的防御力度的不匹配,例如防御方案中模型参数对应前述威胁项的不匹配,导致对应前述威胁项的防御方案不能满足对网络环境中威胁项的防御。
为此,本发明提供了一种调整网络安全防御方案的方法、装置、系统及存储介质,基于网络环境中存在网络节点威胁项的节点个数,调整防御方案中共同防御指标限定的防御节点个数,使防御方案适用于网络环境中网络节点威胁项的防御,是当前亟需解决的技术问题。
发明内容
本发明的目的在于:克服现有技术的不足,提供一种调整网络安全防御方案的方法、装置及系统,本发明能够采集网络环境中的告警信息;基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
为解决现有的技术问题,本发明提供了如下技术方案:
一种调整网络安全防御方案的方法,其特征在于,包括步骤,
采集网络环境中的告警信息;
基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;
获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;
判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
进一步,所述网络环境中包括有多个系统服务器,每个系统服务器中包含有多个网络节点;所述告警信息包括系统告警信息和节点告警信息;基于前述系统告警信息和节点告警信息,确定前述系统服务器和网络节点的共同的告警原因,以得到前述系统服务器和网络节点共同的威胁项,并对前述威胁项调取对应的威胁防御方案进行防御。
进一步,所述威胁项能够依据前述威胁项对应的威胁等级,从严重威胁、一般威胁到轻度威胁进行排序,并按照前述排序对前述威胁项调取威胁防御方案进行防御。
进一步,所述防御方案包括调取基于前述网络环境中系统服务器和网络节点的配置信息,对应调整防御方案中防御模型对应前述配置信息的参数的阈值。
进一步,所述威胁项对应设置有威胁指标;所述威胁指标是指在网络安全管理系统中预设的,针对前述威胁项对对应网络节点的威胁个数、威胁规模、威胁等级和威胁种类进行评价的指标;所述所述共同防御指标是指基于网络安全管理系统预设的,针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标。
进一步,所述共同防御指标中还包括防御节点自适应指标,所述防御节点自适应指标用于根据当前防御的网络节点的设备配置参数,自适应获取对应等级的防御子方案;对应一个威胁项的防御方案包括多个等级的防御子方案,所述等级与网络节点当前可用资源相关。
进一步,对前述设备配置参数在其对应的阈值内,设定警戒值,当实际防御情形达到前述警戒值时,获取达到警戒值的网络节点,限制对该节点进行访问的请求和节点数量。
一种调整网络安全防御方案的装置,其特征在于包括结构:
信息采集单元,用以采集网络环境中的告警信息;
信息获取单元,用以基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;
信息判断单元,用以获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;
信息匹配单元,用以判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
一种调整网络安全防御方案的系统,其特征在于包括:
网络节点,用于收发数据;
网络安全管理系统,定期检测出现过告警的网络节点,将前述网络节点的日志信息进行安全分析;
系统服务器,所述系统服务器连接网络节点和网络安全管理系统;
所述系统服务器被配置为:采集网络环境中的告警信息;基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
一种计算机可读存储介质,其上存储有程序,用于前述调整网络安全防御方案的装置中,其特征在于,所述程序被处理器执行时,能够实现上述任一项所述调整网络安全防御方案的方法的步骤。
基于上述优点和积极效果,本发明的优势在于:采集网络环境中的告警信息;基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
进一步,所述共同防御指标中还包括防御节点自适应指标,所述防御节点自适应指标用于根据当前防御的网络节点的设备配置参数,自适应获取对应等级的防御子方案;对应一个威胁项的防御方案包括多个等级的防御子方案,所述等级与网络节点当前可用资源相关。
附图说明
图1为本发明实施例提供的一个流程图。
图2为本发明实施例提供的另一个流程图。
图3为本发明实施例提供的装置的结构示意图。
图4为本发明实施例提供的系统的结构示意图。
附图标记说明:
装置200,信息采集单元201,信息获取单元202,信息判断单元203,信息匹配单元204;
系统300,网络节点301,网络安全管理系统302,系统服务器303。
具体实施方式
以下结合附图和具体实施例对本发明公开的一种调整网络安全防御方案的方法、装置、系统及存储介质作进一步详细说明。应当注意的是,下述实施例中描述的技术特征或者技术特征的组合不应当被认为是孤立的,它们可以被相互组合从而达到更好的技术效果。在下述实施例的附图中,各附图所出现的相同标号代表相同的特征或者部件,可应用于不同实施例中。因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
需说明的是,本说明书所附图中所绘示的结构、比例、大小等,均仅用以配合说明书所揭示的内容,以供熟悉此技术的人士了解与阅读,并非用以限定发明可实施的限定条件,任何结构的修饰、比例关系的改变或大小的调整,在不影响发明所能产生的功效及所能达成的目的下,均应落在发明所揭示的技术内容所能涵盖的范围内。本发明的优选实施方式的范围包括另外的实现,其中可以不按所述的或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
实施例
参见图1所示,为本发明提供的一个流程图。所述方法的实施步骤S100如下:
S101,采集网络环境中的告警信息。
在本发明的优选实施方式中,所述网络环境中包括有多个系统服务器,每个系统服务器中包含有多个网络节点。
所述系统服务器用以连接网络节点,和网络环境中对网络节点进行管理的网络安全管理系统。
所述网络节点,是指处于网络环境中具有独立网络地址和数据处理功能的终端,所述的数据处理功能包括但不限于传送数据、接收数据和/或分析数据的功能。
所述告警是一种用于传递告警信息的事件报告,也叫告警事件,简称告警。
所述告警信息包括但不限制于有关故障设备名称、故障症状、发生部位、发生时间、发生原因等信息。
S102,基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数。
所述威胁项可以是存在威胁和/或对网络节点构成威胁的系统对象、非系统对象等。作为举例而非限制,所述威胁项可以是进程、URL(统一资源定位符,Uniform ResourceLocator)访问行为、IP(网络之间互联的协议,Internet Protocol)访问、端口访问、DNS(域名系统,Domain Name System)、邮箱地址、或者邮件附件等。
所述威胁项可以基于前述告警信息中的告警原因得到,也可以基于前述网络安全管理系统对网络中威胁项的分析能力获得。
所述对应前述威胁项的防御方案包括但不限制于:建立威胁入侵防御系统,用于快速检测、阻止、遏制威胁入侵;将存在威胁的进程放入隔离区,通过防火墙规则拦截存在威胁的URL、IP、或者DNS等,通过邮件服务器拦截某邮箱地址,通过邮件服务器撤销存在威胁的附件;将显示异常的源IP地址、终端识别号、用户标识加入黑名单,将无异常的源IP地址、终端识别号、用户标识加入白名单,并根据所述黑名单和白名单控制数据请求访问权限等。
所述共同防御指标包括但不限制于针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标。
S103,获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数。
S104,判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
优选的,所述网络环境中包括有多个系统服务器,每个系统服务器中包含有多个网络节点;所述告警信息包括系统告警信息和节点告警信息;基于前述系统告警信息和节点告警信息,确定前述系统服务器和网络节点的共同的告警原因,以得到前述系统服务器和网络节点共同的威胁项,并对前述威胁项调取对应的威胁防御方案进行防御。
所述系统告警信息中包括但不限制于系统服务器的ID信息、系统告警原因信息和系统告警等级信息等。
所述节点告警信息包括但不限制于网络节点的ID信息、节点告警原因信息和节点告警等级信息等。
优选的,所述威胁项能够依据前述威胁项对应的威胁等级,从严重威胁、一般威胁到轻度威胁进行排序,并按照前述排序对前述威胁项调取威胁防御方案进行防御。
优选的,所述防御方案包括调取基于前述网络环境中系统服务器和网络节点的配置信息,对应调整防御方案中防御模型对应前述配置信息的参数的阈值。
所述配置信息可以由用户进行自定义设置,也可以是系统默认设置的。对于系统服务器,所述配置信息包括但不限制于:系统服务器的CPU内存值、IP地址、允许访问的网络端口信息等;对于网络节点,所述配置信息包括但不限制于:网络节点的访问个数,访问时的最大流量阈值,网络节点的CPU容量,网络节点的流量吞吐值,网络节点能够承受的温度值等。
优选的,所述威胁项对应设置有威胁指标;所述威胁指标是指在网络安全管理系统中预设的,针对前述威胁项对对应网络节点的威胁个数、威胁规模、威胁等级和威胁种类进行评价的指标;所述所述共同防御指标是指基于网络安全管理系统预设的,针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标。
所述威胁指标的值包括威胁指标中对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的各项评价指标的值。
所述防御指标的值包括防御指标中对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的各项评价指标的值。
在对前述各项指标进行匹配时,包括对前述威胁指标的值与防御指标的值的匹配,还包括前述威胁指标中各项指标的值与防御指标中各项指标的值分别进行比较。
其中,对前述威胁指标中各项指标的值与防御指标中各项指标的值分别进行比较,所述比较的标准是当前述威胁指标中各项指标与防御指标中各项指标一一对应匹配时,进行比较。
可选的,在前述威胁种类和防御种类一致的情况下,当前述共同防御指标中防御个数、防御规模、防御等级的评价指标的值对应低于前述威胁指标中威胁个数、威胁规模、威胁等级的任一项时,对应调整防御方案中防御模型对应前述配置信息的参数的阈值。
优选的,所述共同防御指标中还包括防御节点自适应指标,所述防御节点自适应指标用于根据当前防御的网络节点的设备配置参数,自适应获取对应等级的防御子方案;对应一个威胁项的防御方案包括多个等级的防御子方案,所述等级与网络节点当前可用资源相关。
所述可用资源包括但不限制于处理器的内存、IP地址和网络端口等。
所述相关包括前述等级与网络节点当前可用资源的正相关(例如:内存高-等级高、IP地址访问频次高-等级高、网络端口工作频次高-等级高)和负相关(例如:内存高-等级低、IP地址访问频次高-等级低、网络端口工作频次高-等级低)。
可选的,针对被防御的网络节点,所述网络节点的设备配置参数还包括对当前网络节点容许访问的节点个数和访问流量进行限制的指标。
优选的,对前述设备配置参数在其对应的阈值内,设定警戒值,当实际防御情形达到前述警戒值时,获取达到警戒值的网络节点,限制对该节点进行访问的请求和节点数量。
设置前述警戒值的优势在于:当对前述设备配置参数设置有前述警戒值时,可以在实际防御中达到前述设备配置参数容许的警戒值时,系统中会出现一个提示信号,用以警示网络管理员,前述防御操作中存在有紧急状况,并对前述防御操作进行分析,以提供适用于应对前述实际防御情形达到前述警戒值的情况,避免在防御过程中出现新的告警事件。
其它技术特征参考在前实施例,在此不再赘述。
参见图2所示,为本发明提供的另一个流程图。所述设备配置参数的调整,还包括步骤S110:
S111,基于前述网络节点所属的网络环境,判断针对前述网络节点采取防御方案时,需要满足的网络节点的设备配置参数是否超出预设的网络节点的设备配置参数。
所述网络节点的设备配置参数包括但不限制于网络节点的CPU容量,网络节点的流量吞吐值,网络节点的CPU容许温度值等。
其中,所述网络节点的CPU容许温度值是指在正常工作状态下的CPU最高和最低温度值。
S112,判定为是时,即前述设备配置参数超出预设的网络节点的设备配置参数时,调整前述设备配置参数的值。
参见图3所示,本发明还给出了一个实施例,提供了一种调整网络安全防御方案的装置200,其特征在于包括结构:
信息采集单元201,用以采集网络环境中的告警信息。
信息获取单元202,用以基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数。
信息判断单元203,用以获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数。
信息匹配单元204,用以判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
此外,参见图4所示,本发明还给出了一个实施例,提供了一种调整网络安全防御方案的系统300,其特征在于包括:
网络节点301,用于收发数据。
网络安全管理系统302,定期检测出现过告警的网络节点,将前述网络节点的日志信息进行安全分析。
所述定期检测可以设置检测时间或是检测时间周期,所述的定期检测可以是下述项目,包括但不限于网页防篡改,进程异常行为,异常登录,敏感文件篡改,恶意进程等。
所述网络节点的日志信息是指网络设备、系统及服务程序等,在运作时产生的事件记录,其中,每一行日志都记载着日期、时间、使用者及动作等相关操作的描述。所述网络节点的日志信息包括但不限于连接持续的时间,协议类型,目标主机的 网络服务类型,连接正常或错误的状态,从源主机到目标主机的数据字节数,从目标主机到源主机的数据字节数,错误分段的数量,加急包的个数,连接是否来自同一个主机,是否有相同的端口等。
系统服务器303,所述系统服务器303连接网络节点301和网络安全管理系统302。
所述系统服务器303被配置为:采集网络环境中的告警信息;基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
其它技术特征参见在前实施例,在此不再赘述。
本发明实施例还提供了一种计算机可读存储介质,其上存储有程序,用于前述调整网络安全防御方案的装置中,所述程序被处理器执行时,能够实现上述任一项所述调整网络安全防御方案的方法的步骤。
本领域内的技术人员应明白,本发明的实施例可提供为方法、装置、系统、或计算机程序产品。因此,本发明可采用硬件实施例、软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器和光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的实现流程示意图和/或方框图来描述的。应理解可由计算机程序指令实现流程示意图和/或方框图中的每一流程和/或方框、以及实现流程示意图和/或方框图中的流程和/或方框的结合。
其它技术特征参见在前实施例,在此不再赘述。
在上面的描述中,在本公开内容的目标保护范围内,各组件可以以任意数目选择性地且操作性地进行合并。另外,像“包括”、“囊括”以及“具有”的术语应当默认被解释为包括性的或开放性的,而不是排他性的或封闭性,除非其被明确限定为相反的含义。所有技术、科技或其他方面的术语都符合本领域技术人员所理解的含义,除非其被限定为相反的含义。在词典里找到的公共术语应当在相关技术文档的背景下不被太理想化或太不实际地解释,除非本公开内容明确将其限定成那样。
虽然已出于说明的目的描述了本公开内容的示例方面,但是本领域技术人员应当意识到,上述描述仅是对本发明较佳实施例的描述,并非对本发明范围的任何限定,本发明的优选实施方式的范围包括另外的实现,其中可以不按所述出现或讨论的顺序来执行功能。本发明领域的普通技术人员根据上述揭示内容做的任何变更、修饰,均属于权利要求书的保护范围。

Claims (9)

1.一种调整网络安全防御方案的方法,其特征在于,包括步骤,
采集网络环境中的告警信息;
基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;所述威胁项对应设置有威胁指标;所述威胁指标是指在网络安全管理系统中预设的,针对前述威胁项对对应网络节点的威胁个数、威胁规模、威胁等级和威胁种类进行评价的指标;所述所述共同防御指标是指基于网络安全管理系统预设的,针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标;其中,对前述威胁指标中各项指标的值与防御指标中各项指标的值分别进行比较,所述比较的标准是当前述威胁指标中各项指标与防御指标中各项指标一一对应匹配时,进行比较;在前述威胁种类和防御种类一致的情况下,当前述共同防御指标中防御个数、防御规模、防御等级的评价指标的值对应低于前述威胁指标中威胁个数、威胁规模、威胁等级的任一项时,对应调整防御方案中防御模型对应配置信息的参数的阈值;
获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;
判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
2.根据权利要求1所述的方法,其特征在于,所述网络环境中包括有多个系统服务器,每个系统服务器中包含有多个网络节点;
所述告警信息包括系统告警信息和节点告警信息;基于前述系统告警信息和节点告警信息,确定前述系统服务器和网络节点的共同的告警原因,以得到前述系统服务器和网络节点共同的威胁项,并对前述威胁项调取对应的威胁防御方案进行防御。
3.根据权利要求1所述的方法,其特征在于,所述威胁项能够依据前述威胁项对应的威胁等级,从严重威胁、一般威胁到轻度威胁进行排序,并按照前述排序对前述威胁项调取威胁防御方案进行防御。
4.根据权利要求1所述的方法,其特征在于,所述防御方案包括调取基于前述网络环境中系统服务器和网络节点的配置信息,对应调整防御方案中防御模型对应前述配置信息的参数的阈值。
5.根据权利要求1所述的方法,其特征在于,所述共同防御指标中还包括防御节点自适应指标,所述防御节点自适应指标用于根据当前防御的网络节点的设备配置参数,自适应获取对应等级的防御子方案;对应一个威胁项的防御方案包括多个等级的防御子方案,所述等级与网络节点当前可用资源相关。
6.根据权利要求5所述的方法,其特征在于,对前述设备配置参数在其对应的阈值内,设定警戒值,当实际防御情形达到前述警戒值时,获取达到警戒值的网络节点,限制对该节点进行访问的请求和节点数量。
7.一种调整网络安全防御方案的装置,根据如权利要求1-6中任一项所述的方法,其特征在于包括结构:
信息采集单元,用以采集网络环境中的告警信息;
信息获取单元,用以基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;所述威胁项对应设置有威胁指标;所述威胁指标是指在网络安全管理系统中预设的,针对前述威胁项对对应网络节点的威胁个数、威胁规模、威胁等级和威胁种类进行评价的指标;所述所述共同防御指标是指基于网络安全管理系统预设的,针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标;其中,对前述威胁指标中各项指标的值与防御指标中各项指标的值分别进行比较,所述比较的标准是当前述威胁指标中各项指标与防御指标中各项指标一一对应匹配时,进行比较;在前述威胁种类和防御种类一致的情况下,当前述共同防御指标中防御个数、防御规模、防御等级的评价指标的值对应低于前述威胁指标中威胁个数、威胁规模、威胁等级的任一项时,对应调整防御方案中防御模型对应前述配置信息的参数的阈值;
信息判断单元,用以获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;
信息匹配单元,用以判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
8.一种调整网络安全防御方案的系统,根据如权利要求1-6中任一项所述的方法,其特征在于包括:
网络节点,用于收发数据;
网络安全管理系统,定期检测出现过告警的网络节点,将前述网络节点的日志信息进行安全分析;
系统服务器,所述系统服务器连接网络节点和网络安全管理系统;所述系统服务器被配置为:采集网络环境中的告警信息;
基于前述告警信息,得到网络环境中各网络节点的威胁项和对应前述威胁项的防御方案,所述防御方案中设置有共同防御指标,所述共同防御指标用于设置前述防御方案在同一时间支持的防御节点个数;所述威胁项对应设置有威胁指标;所述威胁指标是指在网络安全管理系统中预设的,针对前述威胁项对对应网络节点的威胁个数、威胁规模、威胁等级和威胁种类进行评价的指标;所述所述共同防御指标是指基于网络安全管理系统预设的,针对前述威胁项进行防御时,对应网络节点的防御个数、防御规模、防御等级和防御种类进行评价的指标;其中,对前述威胁指标中各项指标的值与防御指标中各项指标的值分别进行比较,所述比较的标准是当前述威胁指标中各项指标与防御指标中各项指标一一对应匹配时,进行比较;在前述威胁种类和防御种类一致的情况下,当前述共同防御指标中防御个数、防御规模、防御等级的评价指标的值对应低于前述威胁指标中威胁个数、威胁规模、威胁等级的任一项时,对应调整防御方案中防御模型对应前述配置信息的参数的阈值;
获取受到同一威胁项的网络节点的个数n,判断n是否超过前述威胁项对应的防御方案中的共同防御指标限定的防御节点个数;
判定超过时,调整前述防御方案中的防御节点个数以与前述n匹配。
9.一种计算机可读存储介质,其上存储有程序,用于前述调整网络安全防御方案的装置中,其特征在于,所述程序被处理器执行时,能够实现如权利要求1-6任一所述的方法。
CN202111654260.7A 2021-12-31 2021-12-31 调整网络安全防御方案的方法、装置、系统及存储介质 Active CN114301700B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111654260.7A CN114301700B (zh) 2021-12-31 2021-12-31 调整网络安全防御方案的方法、装置、系统及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111654260.7A CN114301700B (zh) 2021-12-31 2021-12-31 调整网络安全防御方案的方法、装置、系统及存储介质

Publications (2)

Publication Number Publication Date
CN114301700A CN114301700A (zh) 2022-04-08
CN114301700B true CN114301700B (zh) 2023-09-08

Family

ID=80973117

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111654260.7A Active CN114301700B (zh) 2021-12-31 2021-12-31 调整网络安全防御方案的方法、装置、系统及存储介质

Country Status (1)

Country Link
CN (1) CN114301700B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116471124B (zh) * 2023-06-19 2023-11-21 国信金宏(成都)检验检测技术研究院有限责任公司 基于大数据信息进行分析的计算机网络安全预测系统
CN117040912B (zh) * 2023-09-13 2024-01-05 湖南新生命网络科技有限公司 一种基于数据分析的网络安全运维管理方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101808078A (zh) * 2009-02-13 2010-08-18 北京启明星辰信息技术股份有限公司 一种具备主动防御能力的入侵防御系统及方法
US7913303B1 (en) * 2003-01-21 2011-03-22 International Business Machines Corporation Method and system for dynamically protecting a computer system from attack
CN105468970A (zh) * 2015-11-27 2016-04-06 西北大学 一种基于防御网的Android应用防篡改方法及系统
CN106027550A (zh) * 2016-06-29 2016-10-12 北京邮电大学 一种防御策略系统分析方法及装置
CN108494802A (zh) * 2018-05-22 2018-09-04 广西电网有限责任公司 基于人工智能的关键信息基础设施安全威胁主动防御系统
CN112839007A (zh) * 2019-11-22 2021-05-25 深圳布洛城科技有限公司 一种网络攻击的防御方法及装置
CN113839935A (zh) * 2021-09-14 2021-12-24 上海纽盾科技股份有限公司 网络态势感知方法、装置及系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108121916B (zh) * 2017-12-15 2021-07-20 重庆邮电大学 一种多级安全防护等级下的计算机病毒传播防御方法
CN110602047B (zh) * 2019-08-14 2021-08-03 中国人民解放军战略支援部队信息工程大学 面向网络攻防的多步攻击动态防御决策选取方法及系统
CN111131331B (zh) * 2020-01-15 2022-02-22 国网陕西省电力公司电力科学研究院 一种网络脆弱性引导的面向信息攻击的移动目标防御部署优化方法
CN112637207A (zh) * 2020-12-23 2021-04-09 中国信息安全测评中心 一种网络安全态势预测方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7913303B1 (en) * 2003-01-21 2011-03-22 International Business Machines Corporation Method and system for dynamically protecting a computer system from attack
CN101808078A (zh) * 2009-02-13 2010-08-18 北京启明星辰信息技术股份有限公司 一种具备主动防御能力的入侵防御系统及方法
CN105468970A (zh) * 2015-11-27 2016-04-06 西北大学 一种基于防御网的Android应用防篡改方法及系统
CN106027550A (zh) * 2016-06-29 2016-10-12 北京邮电大学 一种防御策略系统分析方法及装置
CN108494802A (zh) * 2018-05-22 2018-09-04 广西电网有限责任公司 基于人工智能的关键信息基础设施安全威胁主动防御系统
CN112839007A (zh) * 2019-11-22 2021-05-25 深圳布洛城科技有限公司 一种网络攻击的防御方法及装置
CN113839935A (zh) * 2021-09-14 2021-12-24 上海纽盾科技股份有限公司 网络态势感知方法、装置及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于博弈论的无线传感网络DDoS攻击防御优化策略;徐翔;沈士根;曹奇英;;智能计算机与应用(第06期);第1-5页 *

Also Published As

Publication number Publication date
CN114301700A (zh) 2022-04-08

Similar Documents

Publication Publication Date Title
CA2543291C (en) Method and system for addressing intrusion attacks on a computer system
CN114301700B (zh) 调整网络安全防御方案的方法、装置、系统及存储介质
EP2863611B1 (en) Device for detecting cyber attack based on event analysis and method thereof
WO2019133453A1 (en) Platform and method for retroactive reclassification employing a cybersecurity-based global data store
WO2019133451A1 (en) Platform and method for enhanced-cyber-attack detection and response employing a global data store
US11184387B2 (en) Network attack defense system and method
US20130042319A1 (en) Method and apparatus for detecting and defending against cc attack
CN106537872B (zh) 用于检测计算机网络中的攻击的方法
US20190089734A1 (en) Identifying a potential ddos attack using statistical analysis
GB2532630A (en) Network intrusion alarm method and system for nuclear power station
CN109561097B (zh) 结构化查询语言注入安全漏洞检测方法、装置、设备及存储介质
US9385993B1 (en) Media for detecting common suspicious activity occurring on a computer network using firewall data and reports from a network filter device
CN114301706B (zh) 基于目标节点中现有威胁的防御方法、装置及系统
CN114189361B (zh) 防御威胁的态势感知方法、装置及系统
CN114124585B (zh) 一种安全防御方法、装置、电子设备及介质
CN114172881B (zh) 基于预测的网络安全验证方法、装置及系统
CN114338189B (zh) 基于节点拓扑关系链的态势感知防御方法、装置及系统
JP3984233B2 (ja) ネットワーク攻撃検出方法、ネットワーク攻撃元識別方法、ネットワーク装置、ネットワーク攻撃検出プログラムおよびネットワーク攻撃元識別プログラム
CN111835719A (zh) 基于多终端检验的计算机网络防火墙系统及其工作方法
CN114189360B (zh) 态势感知的网络漏洞防御方法、装置及系统
US20220239676A1 (en) Cyber-safety threat detection system
US20240022583A1 (en) Data Collection Management
CN114500063B (zh) 网络资产的分区感知威胁的方法、装置、系统及存储介质
US20220303299A1 (en) System for Determining Network Security of Connected Devices
US20240007490A1 (en) Malicious activity probability determinations for autonomous systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant