CN115174233A - 基于大数据的网络安全分析方法、设备、系统及介质 - Google Patents

基于大数据的网络安全分析方法、设备、系统及介质 Download PDF

Info

Publication number
CN115174233A
CN115174233A CN202210801882.6A CN202210801882A CN115174233A CN 115174233 A CN115174233 A CN 115174233A CN 202210801882 A CN202210801882 A CN 202210801882A CN 115174233 A CN115174233 A CN 115174233A
Authority
CN
China
Prior art keywords
defense
information
big data
current access
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210801882.6A
Other languages
English (en)
Other versions
CN115174233B (zh
Inventor
肖高俊
谢涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Reap Information Tech Co ltd
Original Assignee
Guangdong Reap Information Tech Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Reap Information Tech Co ltd filed Critical Guangdong Reap Information Tech Co ltd
Priority to CN202210801882.6A priority Critical patent/CN115174233B/zh
Publication of CN115174233A publication Critical patent/CN115174233A/zh
Application granted granted Critical
Publication of CN115174233B publication Critical patent/CN115174233B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请涉及一种基于大数据的网络安全分析方法、设备、系统及介质,应用于网络安全的领域,其方法包括:基于本地病毒防御库构建风险信息识别模型;采集网络访问的当前访问信息,将所述当前访问信息输入所述风险信息识别模型,基于所述风险信息识别模型判断所述当前访问信息是否存在风险;若所述当前访问信息存在风险,则对所述当前访问信息进行标记,并生成第一安全预警;获取防御策略,基于所述防御策略对所述当前访问信息进行防御。本申请具有对网络设备的网络访问的当前访问信息进行监控、分析,降低网络设备被病毒攻击可能性的效果。

Description

基于大数据的网络安全分析方法、设备、系统及介质
技术领域
本申请涉及网络安全的技术领域,尤其是涉及一种基于大数据的网络安全分析方法、设备、系统及介质。
背景技术
当代信息技术的发展推动了数据的产生、收集、传输、共享与分析,使得科学与工程研究日益成为数据密集型的工作。人类社会的信息化程度越来越高,整个社会对网络信息的依赖程度也越来越高,从而网络安全的重要性也越来越高;但是,伴随着网络流量的日益增加,网络违法、突发事件层出不穷,因此,亟需一种对网络安全进行监控、分析的方案。
发明内容
为了能够对网络设备的网络安全进行监控、分析,降低网络设备被病毒攻击的可能性,本申请提供一种基于大数据的网络安全分析方法、设备、系统及介质。
第一方面,本申请提供一种基于大数据的网络安全分析方法,采用如下的技术方案:
一种基于大数据的网络安全分析方法,包括:
基于本地病毒防御库构建风险信息识别模型;
采集网络访问的当前访问信息,将所述当前访问信息输入所述风险信息识别模型,基于所述风险信息识别模型判断所述当前访问信息是否存在风险;
若所述当前访问信息存在风险,则对所述当前访问信息进行标记,并生成第一安全预警;
获取防御策略,基于所述防御策略对所述当前访问信息进行防御。
通过采用上述技术方案,对网络设备的网络访问的当前访问信息进行监控、分析,降低网络设备被病毒攻击的可能性。
可选的,所述获取防御策略包括:
接收大数据平台发送的多个其他网络设备的运行信息,所述运行信息包括被攻击信息和防御信息;
将多个所述其他网络设备中与所述当前网络设备的预设类别相同的网络设备作为目标网络设备,获取所述目标网络设备对应的运行信息;
将所述当前访问信息与多个所述被攻击信息进行对比,生成对比结果,基于所述对比结果判断是否存在与所述当前访问信息相同的所述被攻击信息;
若至少一个所述被攻击信息与所述当前访问信息相同,则生成第二安全预警,判断所述被攻击信息对应的防御信息是否防御成功;
若至少一个所述防御信息防御成功,则基于所述防御信息对所述当前访问信息进行防御;
若所述防御信息均防御失败,则基于所述本地病毒防御库获取防御策略。
通过采用上述技术方案,基于大数据平台获取其他网络设备的运行信息,并获取其他网络设备对与当前访问信息相同的被攻击信息的防御成功的防御信息,通过上述的防御信息当前访问信息进行防御,提高了当前网络设备对当前访问信息防御成功的可能性。由于大数据平台发送的数据量较大,为了降低当前网络设备获取防御信息的处理量,需要先对大量的其他网络设备进行筛选,而预设类别相同的网络设备遭遇相同网络病毒攻击的可能性高于不同预设类别的网络设备遭遇相同网络病毒攻击的可能性,因此,本实施例中,需要按照预设类别从大量的其他网络设备中筛选出目标网络设备,然后再对目标网络设备的运行信息进行分析。
可选的,所述获取所述目标网络设备对应的运行信息包括:
获取所述当前网络设备的预设等级和位置信息;
基于所述预设等级获取所述目标网络设备的预设范围及预设数量;
基于所述预设范围和预设数量选择目标网络设备,获取选择后的所述目标网络设备对应的运行信息。
通过采用上述技术方案,根据当前网络设备的预设等级不同对目标网络设备进行差异化分析,使得重要程度高的网络设备的目标网络设备数据更多,从而重要程度高的网络设备获取到防御成功的防御信息的可能性更高。
可选的,若存在多个所述防御信息防御成功,则所述基于所述防御信息对所述当前访问信息进行防御包括:
接收所述大数据平台发送预设统计周期内的所述目标网络设备防御成功的总次数;
将防御成功总次数最多的所述目标网络设备作为最优目标网络设备,并将所述最优目标网络设备对应的所述防御信息作为最优防御信息;
基于所述最优防御信息对所述当前访问信息进行防御。
通过采用上述技术方案,当多个防御信息防御成功时,获取防御成功的防御信息对应的目标网络设备在统计周期内防御成功的总次数,统计周期内防御成功的总次数最多的目标网络设备制定的防御信息更为合理、防御成功率更高,因此,将总次数最多的目标网络设备作为最优目标网络设备,并获取最优目标网络设备中与当前访问信息相同的被攻击信息对应的防御信息,将防御信息作为最优防御信息。
可选的,所述方法还包括:
接收所述大数据平台发送的所述其他网络设备对应的其他病毒防御库;
基于所述其他病毒防御库生成所述本地病毒防御库的更新策略。
可选的,所述基于所述其他病毒防御库生成所述本地病毒防御库的更新策略包括:
基于所述其他病毒防御库生成所述本地病毒防御库的更新提醒并等待用户的更新操作;
响应于用户的更新操作,对所述本地病毒防御库进行更新。
通过采用上述技术方案,周期性的接收大数据平台发送的其他网络设备的其他病毒防御库的信息,根据更新提醒对用户进行提醒,便于用户及时对本地病毒防御库进行更新,提高了本地病毒防御库中网络安全基础数据的数据量,从而提高了风险信息识别模型识别结果的准确性。
可选的,在所述基于所述其他病毒防御库生成所述本地病毒防御库的更新提醒并等待用户的更新操作之后,还包括:
获取所述本地病毒防御库的历史更新习惯,判断所述历史更新习惯是否为更新不及时;
若是,则对所述本地病毒防御库进行自动更新。
通过采用上述技术方案,对历史更新习惯为更新不及时的网络设备的本地病毒防御库进行自动更新,提高了本地病毒防御库更新的及时性。
第二方面,本申请提供一种应用于第一方面所述基于大数据的网络安全分析方法的网络设备,采用如下的技术方案:
一种当前网络设备,包括处理器,所述处理器与存储器耦合;
所述处理器用于执行所述存储器中存储的计算机程序,以使得所述网络设备执行第一方面所述基于大数据的网络安全分析方法。
第三方面,本申请提供一种基于大数据的网络安全分析系统,采用如下的技术方案:
一种基于大数据的网络安全分析系统,包括第二方面所述的网络设备、大数据平台以及其他网络设备;
所述大数据平台对所述网络设备及所述其他网络设备的被攻击信息和防御信息进行处理。
第四方面,本申请提供一种计算机可读存储介质,采用如下的技术方案:
一种计算机可读存储介质,存储有能够被处理器加载并执行第一方面所述基于大数据的网络安全分析方法的计算机程序。
附图说明
图1是本申请实施例的一种基于大数据的网络安全分析方法的流程示意图。
图2是本申请实施例的一种基于大数据的网络安全分析装置的结构框图。
图3是本申请实施例的一种当前网络设备的结构框图。
图4是本申请实施例的一种基于大数据的网络安全分析系统的结构框图。
具体实施方式
以下结合附图对本申请作进一步详细说明。
随着用户数据的容量和类型的增长,对用户数据进行分析、追踪潜在的问题、发现错误变得越来越难,尤其是在多用户相关性分析出现之后。即便在最佳状态下,也需要经验丰富的操作人员跟踪事件链、过滤噪音,并最终诊断出导致复杂问题产生的根本原因。海量的用户数据对用户分析处理的效率提出了更高的要求,使得传统的用户数据存储和分析方法已经不能胜任了。随着大数据时代的来临,大数据平台也应运而生,大数据平台是指对规模巨大的数据进行分析。
因此,本申请实施例提供一种基于大数据的网络安全分析方法,该方法可由设备执行,该设备可以为服务器也可以为终端设备,其中该服务器可以是独立的物理服务器,也可以是多个物理服务器构成的服务器集群或者分布式系统,还可以是提供云计算服务的云服务器。终端设备可以是智能手机、平板电脑、台式计算机等,但并不局限于此。
参照图1,一种基于大数据的网络安全分析方法,该网络安全分析方法的主要流程描述如下(步骤S101~S104):
步骤S101:基于本地病毒防御库构建风险信息识别模型;
本实施例中,构建风险信息识别模型包括:基于本地病毒防御库进行网络安全基础数据提取,并对提取的数据进行数据分析;对提取的网络安全基础数据进行聚类和筛选,得到可疑特征数据簇;基于对可疑特征数据簇交的判断结果,对可疑特征数据簇中的每一条数据进行标记;建立风险信息识别模型,并初始化模型参数;对可疑特征数据簇中的数据进行标准化处理和归一化处理;对可疑特征数据簇中的数据进行Z-score标准化;对可疑特征数据簇中的数据进行均一化处理;根据处理后的特征数据对建立的模型进行训练,得到风险信息识别模型。
步骤S102:采集网络访问的当前访问信息,将当前访问信息输入风险信息识别模型;
步骤S103:基于风险信息识别模型判断当前访问信息是否存在风险,若是,则转入步骤S1031,若否,则转入步骤S1032;
调取网络访问中的当前访问信息,然后通过风险信息识别模型对待防护的网络访问中的当前访问信息进行识别,当发现当前访问信息中存在可疑特征数据时,则风险信息识别模型输出当前访问信息存在风险的分析结果。
步骤S1031:对当前访问信息进行标记,并生成第一安全预警;
本实施例中,第一安全预警可以是通过网络终端向用户进行反馈的预警。
步骤S1032:接收网络访问;
步骤S104:获取防御策略,基于防御策略对当前访问信息进行防御。
步骤S104中的获取防御策略包括如下处理:
步骤S1041:接收大数据平台发送的多个其他网络设备的运行信息,运行信息包括被攻击信息和防御信息;
步骤S1042:将多个其他网络设备中与当前网络设备的预设类别相同的网络设备作为目标网络设备,获取目标网络设备对应的运行信息;
步骤S1043:将当前访问信息与多个被攻击信息进行对比,生成对比结果,基于对比结果判断是否存在与当前访问信息相同的被攻击信息;
步骤S1044:若至少一个被攻击信息与当前访问信息相同,则生成第二安全预警,判断被攻击信息对应的防御信息是否防御成功;
步骤S1045:若至少一个防御信息防御成功,则基于防御信息对当前访问信息进行防御;
步骤S1046:若防御信息均防御失败,则基于本地病毒防御库获取防御策略。
网络设备均按照应用环境和应用内容设有预设类别,示例性地,政务需要所使用的网络设备的预设类别为政务类网络设备,教学办公所使用的网络设备的预设类别为教培类网络设备,企业办公所使用的网络设备的预设类别为企业类网络设备。
由于大数据平台发送的数据量较大,为了降低当前网络设备获取防御信息的处理量,需要先对大量的其他网络设备进行筛选,而预设类别相同的网络设备遭遇相同网络病毒攻击的可能性高于不同预设类别的网络设备遭遇相同网络病毒攻击的可能性,因此,本实施例中,需要按照预设类别从大量的其他网络设备中筛选出目标网络设备,然后再对目标网络设备的运行信息进行分析。
本实施例中,步骤S1042还包括如下处理:获取当前网络设备的预设等级和位置信息;基于预设等级获取目标网络设备的预设范围及预设数量;基于预设范围和预设数量选择目标网络设备,获取选择后的目标网络设备对应的运行信息。
网络设备均按照设备的重要程度设有预设等级,预设等级均对应有目标网络设备再次筛选的预设范围和预设数量。预设范围为以当前网络设备所在位置为圆心、预设等级对应的半径形成的圆形范围。
示例性地,预设等级按照设备的重要程度的由高至低为:第一等级、第二等级和第三等级;第一等级对应的半径为50公里、预设数量为50,第一等级对应的预设范围为以当前网络设备所在位置为圆心、50公里为半径形成的圆形范围,从而在预设范围内选择50台目标网络设备进行分析,若预设范围内的目标网络设备少于50台,则将预设范围内的所有目标网络设备全部进行分析;第二等级对应的半径为30公里、预设数量为30,第二等级对应的预设范围为以当前网络设备所在位置为圆心、30公里为半径形成的圆形范围,从而在预设范围内选择30台目标网络设备进行分析,若预设范围内的目标网络设备少于30台,则将预设范围内的所有目标网络设备全部进行分析;第三等级对应的半径为10公里、预设数量为10,第三等级对应的预设范围为以当前网络设备所在位置为圆心、10公里为半径形成的圆形范围,从而在预设范围内选择10台目标网络设备进行分析,若预设范围内的目标网络设备少于10台,则将预设范围内的所有目标网络设备全部进行分析。
根据当前网络设备的预设等级不同对目标网络设备进行差异化分析,使得重要程度高的网络设备的目标网络设备数据更多,从而重要程度高的网络设备获取到防御成功的防御信息的可能性更高。重要程度高的网络设备的预设范围更大,从而能够对其他区域的网络设备的防御信息进行采集。
本实施例中,若存在多个防御信息防御成功,需要在多个防御成功的防御信息中挑选出最优的防御信息对当前访问信息进行防御,因此基于防御信息对当前访问信息进行防御还包括如下处理:接收大数据平台发送预设统计周期内的目标网络设备防御成功的总次数;将防御成功总次数最多的目标网络设备作为最优目标网络设备,并将最优目标网络设备对应的防御信息作为最优防御信息;基于最优防御信息对当前访问信息进行防御。
当多个防御信息防御成功时,获取防御成功的防御信息对应的目标网络设备在统计周期内防御成功的总次数,统计周期内防御成功的总次数最多的目标网络设备制定的防御信息更为合理、防御成功率更高,因此,将总次数最多的目标网络设备作为最优目标网络设备,并获取最优目标网络设备中与当前访问信息相同的被攻击信息对应的防御信息,将防御信息作为最优防御信息。
统计周期可以通过用户进行设定,示例性地,统计周期为6个月,即自当前网络设备被当前访问信息攻击的时间前的6个月为统计周期。
本实施例中,该网络安全分析方法还包括如下处理:
步骤S105:接收大数据平台发送的其他网络设备对应的其他病毒防御库;
步骤S106:基于其他病毒防御库生成本地病毒防御库的更新策略。
步骤S106包括如下处理:基于其他病毒防御库生成本地病毒防御库的更新提醒并等待用户的更新操作;响应于用户的更新操作,对本地病毒防御库进行更新。
周期性的接收大数据平台发送的其他网络设备的其他病毒防御库的信息,根据更新提醒对用户进行提醒,便于用户及时对本地病毒防御库进行更新,提高了本地病毒防御库中网络安全基础数据的数据量,从而提高了风险信息识别模型识别结果的准确性。
在基于其他病毒防御库生成本地病毒防御库的更新提醒并等待用户的更新操作之后,还包括:获取本地病毒防御库的历史更新习惯,判断历史更新习惯是否为更新不及时;若是,则对本地病毒防御库进行自动更新。
历史更新习惯根据更新时间差进行判断,历史更新习惯包括更新及时和更新不及时,更新时间差为历史更新时间与更新提醒发布时间的时间差。当历史更新操作中,更新时间差超过预设时间差的次数大于预设次数阈值时,则该当前网络设备对应的历史更新习惯为更新不及时。示例性地,时间差为48小时,预设次数阈值为5次。
通过对历史更新习惯为更新不及时的网络设备的本地病毒防御库进行自动更新,提高了本地病毒防御库更新的及时性。
基于相同的技术构思,参照图2,本申请还提供一种基于大数据的网络安全分析装置,该网络安全分析装置200主要包括:
构建模块201,用于基于本地病毒防御库构建风险信息识别模型;
采集模块202,用于采集网络访问的当前访问信息,将当前访问信息输入风险信息识别模型;
判断模块203,用于基于风险信息识别模型判断当前访问信息是否存在风险,若是,则转入标记生成模块;
标记生成模块204,用于对当前访问信息进行标记,并生成第一安全预警;
获取防御模块205,用于获取防御策略,基于防御策略对当前访问信息进行防御;
接收模块206,用于接收大数据平台发送的其他网络设备对应的其他病毒防御库;
生成模块207,用于基于其他病毒防御库生成本地病毒防御库的更新策略。
可选的,获取防御模块205包括:
接收子模块,用于接收大数据平台发送的多个其他网络设备的运行信息,运行信息包括被攻击信息和防御信息;
第一获取子模块,用于将多个其他网络设备中与当前网络设备的预设类别相同的网络设备作为目标网络设备,获取目标网络设备对应的运行信息;
对比子模块,用于将当前访问信息与多个被攻击信息进行对比,生成对比结果;
第一判断子模块,用于基于对比结果判断是否存在与当前访问信息相同的被攻击信息;
生成子模块,用于在至少一个所述被攻击信息与所述当前访问信息相同时,生成第二安全预警;
第二判断子模块,用于判断被攻击信息对应的防御信息是否防御成功;
第一防御子模块,用于在至少一个所述防御信息防御成功时,基于防御信息对当前访问信息进行防御;
第二防御子模块,用于在防御信息均防御失败时,则基于本地病毒防御库获取防御策略。
可选的,第一获取子模块包括:
第二获取子模块,用于获取当前网络设备的预设等级和位置信息;
第三获取子模块,用于基于预设等级获取目标网络设备的预设范围及预设数量;
第三获取子模块,用于基于预设范围和预设数量选择目标网络设备,获取选择后的目标网络设备对应的运行信息。
在一个例子中,以上任一装置中的模块可以是被配置成实施以上基于大数据的网络安全分析方法的一个或多个集成电路,例如:一个或多个专用集成电路(applicationspecific integratedcircuit,ASIC),或,一个或多个数字信号处理器(digital signalprocessor,DSP),或,一个或者多个现场可编程门阵列(field programmable gate array,FPGA),或这些集成电路形式中至少两种的组合。
再如,当装置中的模块可以通过处理元件调度程序的形式实现时,该处理元件可以是通用处理器,例如中央处理器(central processing unit,CPU)或其它可以调用程序的处理器。再如,这些模块可以集成在一起,以片上系统(system-on-a-chip,SOC)的形式实现。
在本申请中可能出现的对各种消息/信息/设备/网元/系统/装置/动作/操作/流程/概念等各类客体进行了赋名,可以理解的是,这些具体的名称并不构成对相关客体的限定,所赋名称可随着场景,语境或者使用习惯等因素而变更,对本申请中技术术语的技术含义的理解,应主要从其在技术方案中所体现/执行的功能和技术效果来确定。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的模块及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
基于相同的技术构思,参照图3,本申请实施例还公开了一种当前网络设备,当前网络设备300包括处理器301和存储器302,还可以进一步包括信息输入/信息输出(I/O)接口303、通信组件304中的一种或多种以及通信总线305。
其中,处理器301用于控制当前网络设备300的整体操作,以完成上述的基于大数据的网络安全分析方法中的全部或部分步骤;存储器302用于存储各种类型的数据以支持在当前网络设备300的操作,这些数据例如可以包括用于在该当前网络设备300上操作的任何应用程序或方法的指令,以及应用程序相关的数据。该存储器302可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,例如静态随机存取存储器(Static RandomAccess Memory,SRAM)、电可擦除可编程只读存储器(Electrically ErasableProgrammable Read-Only Memory,EEPROM)、可擦除可编程只读存储器(ErasableProgrammable Read-Only Memory,EPROM)、可编程只读存储器(Programmable Read-OnlyMemory,PROM)、只读存储器(Read-OnlyMemory,ROM)、磁存储器、快闪存储器、磁盘或光盘中的一种或多种。
I/O接口303为处理器301和其他接口模块之间提供接口,上述其他接口模块可以是键盘,鼠标,按钮等。这些按钮可以是虚拟按钮或者实体按钮。通信组件304用于测试当前网络设备300与其他设备之间进行有线或无线通信。无线通信,例如Wi-Fi,蓝牙,近场通信(Near Field Communication,简称NFC),2G、3G或4G,或它们中的一种或几种的组合,因此相应的该通信组件304可以包括:Wi-Fi部件,蓝牙部件,NFC部件。
通信总线305可包括一通路,在上述组件之间传送信息。通信总线305可以是PCI(Peripheral Component Interconnect,外设部件互连标准)总线或EISA (ExtendedIndustry Standard Architecture,扩展工业标准结构)总线等。通信总线305可以分为地址总线、数据总线、控制总线等。
当前网络设备300可以被一个或多个应用专用集成电路 (ApplicationSpecificIntegrated Circuit,简称ASIC)、数字信号处理器(Digital Signal Processor,简称DSP)、数字信号处理设备(Digital Signal Processing Device,简称DSPD)、可编程逻辑器件(Programmable Logic Device,简称PLD)、现场可编程门阵列(Field ProgrammableGate Array,简称FPGA)、控制器、微控制器、微处理器或其他电子元件实现,用于执行上述实施例给出的基于大数据的网络安全分析方法。
当前网络设备300可以包括但不限于数字广播接收器、PDA(个人数字助理)、PMP(便携式多媒体播放器)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端,还可以为服务器等。
基于相同的技术构思,参照图4,本申请实施例还提供一种基于大数据的网络安全分析系统,该网络安全分析系统400包括上述实施例中的当前网络设备300、大数据平台401以及其他网络设备402;大数据平台401对当前网络设备300及其他网络设备402的被攻击信息和防御信息进行处理。大数据平台包括大数据前端服务器。
基于相同的技术构思,本申请实施例还提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时实现上述的基于大数据的网络安全分析方法的步骤。
该计算机可读存储介质可以包括:U盘、移动硬盘、只读存储器 (R ead-OnlyMemory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的申请范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离前述申请构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中申请的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

Claims (10)

1.一种基于大数据的网络安全分析方法,其特征在于,包括:
基于本地病毒防御库构建风险信息识别模型;
采集网络访问的当前访问信息,将所述当前访问信息输入所述风险信息识别模型,基于所述风险信息识别模型判断所述当前访问信息是否存在风险;
若所述当前访问信息存在风险,则对所述当前访问信息进行标记,并生成第一安全预警;
获取防御策略,基于所述防御策略对所述当前访问信息进行防御。
2.根据权利要求1所述的基于大数据的网络安全分析方法,其特征在于,所述获取防御策略包括:
接收大数据平台发送的多个其他网络设备的运行信息,所述运行信息包括被攻击信息和防御信息;
将多个所述其他网络设备中与所述当前网络设备的预设类别相同的网络设备作为目标网络设备,获取所述目标网络设备对应的运行信息;
将所述当前访问信息与多个所述被攻击信息进行对比,生成对比结果,基于所述对比结果判断是否存在与所述当前访问信息相同的所述被攻击信息;
若至少一个所述被攻击信息与所述当前访问信息相同,则生成第二安全预警,判断所述被攻击信息对应的防御信息是否防御成功;
若至少一个所述防御信息防御成功,则基于所述防御信息对所述当前访问信息进行防御;
若所述防御信息均防御失败,则基于所述本地病毒防御库获取防御策略。
3.根据权利要求2所述的基于大数据的网络安全分析方法,其特征在于,所述获取所述目标网络设备对应的运行信息包括:
获取所述当前网络设备的预设等级和位置信息;
基于所述预设等级获取所述目标网络设备的预设范围及预设数量;
基于所述预设范围和预设数量选择目标网络设备,获取选择后的所述目标网络设备对应的运行信息。
4.根据权利要求3所述的基于大数据的网络安全分析方法,其特征在于,若存在多个所述防御信息防御成功,则所述基于所述防御信息对所述当前访问信息进行防御包括:
接收所述大数据平台发送预设统计周期内的所述目标网络设备防御成功的总次数;
将防御成功总次数最多的所述目标网络设备作为最优目标网络设备,并将所述最优目标网络设备对应的所述防御信息作为最优防御信息;
基于所述最优防御信息对所述当前访问信息进行防御。
5.根据权利要求2所述的基于大数据的网络安全分析方法,其特征在于,所述方法还包括:
接收所述大数据平台发送的所述其他网络设备对应的其他病毒防御库;
基于所述其他病毒防御库生成所述本地病毒防御库的更新策略。
6.根据权利要求5所述的基于大数据的网络安全分析方法,其特征在于,所述基于所述其他病毒防御库生成所述本地病毒防御库的更新策略包括:
基于所述其他病毒防御库生成所述本地病毒防御库的更新提醒并等待用户的更新操作;
响应于用户的更新操作,对所述本地病毒防御库进行更新。
7.根据权利要求6所述的基于大数据的网络安全分析方法,其特征在于,在所述基于所述其他病毒防御库生成所述本地病毒防御库的更新提醒并等待用户的更新操作之后,还包括:
获取所述本地病毒防御库的历史更新习惯,判断所述历史更新习惯是否为更新不及时;
若是,则对所述本地病毒防御库进行自动更新。
8.一种当前网络设备,其特征在于,包括处理器,所述处理器与存储器耦合;
所述处理器用于执行所述存储器中存储的计算机程序,以使得所述网络设备执行如权利要求1至7任一项的所述基于大数据的网络安全分析方法。
9.一种基于大数据的网络安全分析系统,其特征在于,包括如权利要求8所述的网络设备、大数据平台以及其他网络设备;
所述大数据平台对所述网络设备及所述其他网络设备的被攻击信息和防御信息进行处理。
10.一种计算机可读存储介质,其特征在于,存储有能够被处理器加载并执行如权利要求1至7任一项所述基于大数据的网络安全分析方法的计算机程序。
CN202210801882.6A 2022-07-08 2022-07-08 基于大数据的网络安全分析方法、设备、系统及介质 Active CN115174233B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210801882.6A CN115174233B (zh) 2022-07-08 2022-07-08 基于大数据的网络安全分析方法、设备、系统及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210801882.6A CN115174233B (zh) 2022-07-08 2022-07-08 基于大数据的网络安全分析方法、设备、系统及介质

Publications (2)

Publication Number Publication Date
CN115174233A true CN115174233A (zh) 2022-10-11
CN115174233B CN115174233B (zh) 2024-03-26

Family

ID=83492478

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210801882.6A Active CN115174233B (zh) 2022-07-08 2022-07-08 基于大数据的网络安全分析方法、设备、系统及介质

Country Status (1)

Country Link
CN (1) CN115174233B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116055217A (zh) * 2023-03-06 2023-05-02 广州启宁信息科技有限公司 基于sd-wan组网安全管理方法、系统、设备及介质
CN117061241A (zh) * 2023-10-11 2023-11-14 深圳创拓佳科技有限公司 一种基于深度学习的网络安全监控方法及系统

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834875A (zh) * 2010-05-27 2010-09-15 华为技术有限公司 防御DDoS攻击的方法、装置和系统
CN106713341A (zh) * 2017-01-04 2017-05-24 成都四方伟业软件股份有限公司 一种基于大数据的网络安全预警方法与系统
US20180026994A1 (en) * 2016-07-22 2018-01-25 Alibaba Group Holding Limited Network attack defense system and method
US20180262521A1 (en) * 2017-03-13 2018-09-13 Molbase (Shanghai) Biotechnology Co., Ltd Method for web application layer attack detection and defense based on behavior characteristic matching and analysis
CN110650137A (zh) * 2019-09-23 2020-01-03 煤炭科学技术研究院有限公司 煤矿网络异常行为预警方法、系统、设备及可读存储介质
CN111641591A (zh) * 2020-04-30 2020-09-08 杭州博联智能科技股份有限公司 云服务安全防御方法、装置、设备及介质
CN111859400A (zh) * 2020-07-29 2020-10-30 中国工商银行股份有限公司 风险评估方法、装置、计算机系统和介质
CN113315666A (zh) * 2021-07-02 2021-08-27 天津嘉恒达科技有限公司 一种面向信息网络安全的防御控制方法及系统
CN113379267A (zh) * 2021-06-21 2021-09-10 重庆大学 一种基于风险分级预测的城市火灾事件处理方法、系统及存储介质
CN113496033A (zh) * 2020-04-08 2021-10-12 腾讯科技(深圳)有限公司 访问行为识别方法和装置及存储介质
CN114386782A (zh) * 2021-12-23 2022-04-22 杭州安恒信息安全技术有限公司 安全设备防御能力评估方法、系统、计算机及存储介质

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834875A (zh) * 2010-05-27 2010-09-15 华为技术有限公司 防御DDoS攻击的方法、装置和系统
US20180026994A1 (en) * 2016-07-22 2018-01-25 Alibaba Group Holding Limited Network attack defense system and method
CN106713341A (zh) * 2017-01-04 2017-05-24 成都四方伟业软件股份有限公司 一种基于大数据的网络安全预警方法与系统
US20180262521A1 (en) * 2017-03-13 2018-09-13 Molbase (Shanghai) Biotechnology Co., Ltd Method for web application layer attack detection and defense based on behavior characteristic matching and analysis
CN110650137A (zh) * 2019-09-23 2020-01-03 煤炭科学技术研究院有限公司 煤矿网络异常行为预警方法、系统、设备及可读存储介质
CN113496033A (zh) * 2020-04-08 2021-10-12 腾讯科技(深圳)有限公司 访问行为识别方法和装置及存储介质
CN111641591A (zh) * 2020-04-30 2020-09-08 杭州博联智能科技股份有限公司 云服务安全防御方法、装置、设备及介质
CN111859400A (zh) * 2020-07-29 2020-10-30 中国工商银行股份有限公司 风险评估方法、装置、计算机系统和介质
CN113379267A (zh) * 2021-06-21 2021-09-10 重庆大学 一种基于风险分级预测的城市火灾事件处理方法、系统及存储介质
CN113315666A (zh) * 2021-07-02 2021-08-27 天津嘉恒达科技有限公司 一种面向信息网络安全的防御控制方法及系统
CN114386782A (zh) * 2021-12-23 2022-04-22 杭州安恒信息安全技术有限公司 安全设备防御能力评估方法、系统、计算机及存储介质

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116055217A (zh) * 2023-03-06 2023-05-02 广州启宁信息科技有限公司 基于sd-wan组网安全管理方法、系统、设备及介质
CN117061241A (zh) * 2023-10-11 2023-11-14 深圳创拓佳科技有限公司 一种基于深度学习的网络安全监控方法及系统
CN117061241B (zh) * 2023-10-11 2023-12-26 深圳创拓佳科技有限公司 一种基于深度学习的网络安全监控方法及系统

Also Published As

Publication number Publication date
CN115174233B (zh) 2024-03-26

Similar Documents

Publication Publication Date Title
US11184401B2 (en) AI-driven defensive cybersecurity strategy analysis and recommendation system
CN106992994B (zh) 一种云服务的自动化监控方法和系统
CN115174233B (zh) 基于大数据的网络安全分析方法、设备、系统及介质
CN110347716B (zh) 日志数据处理方法、装置、终端设备及存储介质
CN110830438A (zh) 一种异常日志告警方法、装置及电子设备
EP3896936A1 (en) Distributed digital security system
CN112291277B (zh) 一种恶意软件检测方法、装置、设备及存储介质
WO2021216163A2 (en) Ai-driven defensive cybersecurity strategy analysis and recommendation system
CN111064719B (zh) 文件异常下载行为的检测方法及装置
CN108446571A (zh) 一种大数据脱敏方法
CN111382334B (zh) 一种数据处理方法、装置、计算机以及可读存储介质
CN110597861A (zh) 实时告警方法、装置及设备和计算机可读存储介质
EP4028964A1 (en) Threat mitigation system and method
CN109657485B (zh) 权限处理方法、装置、终端设备和存储介质
CN110825589A (zh) 用于微服务系统的异常检测方法及其装置和电子设备
CN108287659B (zh) 一种基于实时数据流的数据采样方法、装置及电子设备
CN116668054A (zh) 一种安全事件协同监测预警方法、系统、设备及介质
CN113472640B (zh) 一种智能网关信息处理方法及系统
CN114581219A (zh) 一种反电信网络诈骗预警方法及系统
CN114356712A (zh) 数据处理方法、装置、设备、可读存储介质及程序产品
CN114189585A (zh) 骚扰电话异常检测方法、装置及计算设备
CN113256256A (zh) 一种工单预警方法、装置、设备及存储介质
CN111784069A (zh) 用户偏好预测方法、装置、设备及存储介质
CN111507734B (zh) 作弊请求识别方法、装置、电子设备及计算机存储介质
CN115102920B (zh) 基于关系网络的个体的传输管控方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant