国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111342913.8 (22)申请日 2021.11.12 (71)申请人 北京天融信网络安全技 术有限公司 地址 100000 北京市海淀区上地 东路1号院 3号楼四层 申请人 北京天融信科技有限公司 北京天融信软件 有限公司 (72)发明人 毛世芳 姚辉辉 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 蒋姗 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/14(2022.01) (54)发明名称 一种基于流量分析的资产优化方法及装置 (57)摘要 本申请实施例提供一种基于流量分析的资 产优化方法及装置, 涉及技术领域。 该方法包括: 基于预先配置的资产行为分析功能对经过防火 墙的流量进行收集; 对收集到的所述流量进行统 计分析和自学习, 以生成警戒值; 利用所述警戒 值对资产风险预警, 以生成告警信息; 对产生告 警的资产生成安全事件的访问控制策略, 自动配 置相应防御的安全策略, 实现提前防御, 降低被 攻击风险, 解决现有方法功能生效时间太长和没 有起到提前防御 作用的问题。 权利要求书2页 说明书7页 附图4页 CN 114070608 A 2022.02.18 CN 114070608 A 1.一种基于流 量分析的资产优化方法, 其特 征在于, 所述方法包括: 基于预先配置的资产行为分析功能对经 过防火墙的流 量进行收集; 对收集到的所述 流量进行统计分析和自学习, 以生成警戒值; 利用所述警戒值对资产风险预警, 以生成告警信息; 对产生告警的资产生成安全 事件的访问控制策略。 2.根据权利要求1所述的基于流量分析的资产优化方法, 其特征在于, 所述基于预先配 置的资产行为分析功能对经 过防火墙的流 量进行收集, 包括: 预先配置资产学习周期、 异常细粒度和警戒值 浮动比; 收集经过或访 问防火墙的流量的资产信息, 以生成资产行为数据表, 所述资产信息包 括流量的IP、 交 互协议、 访问时间、 访问频率和流 量大小。 3.根据权利要求2所述的基于流量分析的资产优化方法, 其特征在于, 所述对收集到的 所述流量进行统计分析和自学习, 以生成警戒值, 包括: 将流量进行归类并分析访问时间和访问频率, 以生成访问习惯的学习模型; 分析新收集的流 量并对所述学习模型进行 更新, 以生成警戒值。 4.根据权利要求1所述的基于流量分析的资产优化方法, 其特征在于, 所述利用所述警 戒值对资产风险预警, 以生成告警信息, 包括: 利用所述警戒值监控资产流量行为, 当所述资产流量行为超过警戒值且达到浮动比 时, 生成告警信息, 所述告警信息包括 威胁攻击类型信息 。 5.根据权利要求4所述的基于流量分析的资产优化方法, 其特征在于, 所述对产生告警 的资产生成安全 事件的访问控制策略, 包括: 对所述资产下发包 含所述威胁攻击类型信息的安全引擎的访问控制策略; 当所述资产流 量行为符合预设基线时, 删除所述访问控制策略。 6.一种基于流 量分析的资产优化装置, 其特 征在于, 所述装置包括: 收集模块, 用于基于预 先配置的资产行为分析功能对经 过防火墙的流 量进行收集; 自学习模块, 用于对收集到的所述 流量进行统计分析和自学习, 以生成警戒值; 预警模块, 用于利用所述警戒值对资产风险预警, 以生成告警信息; 策略生成模块, 用于对产生告警的资产生成安全 事件的访问控制策略。 7.根据权利要求6所述的基于流量分析的资产优化装置, 其特征在于, 所述收集模块包 括: 预置模块, 用于预 先配置资产学习周期、 异常细粒度和警戒值 浮动比; 数据表生成模块, 用于收集经过或访 问防火墙的流量的资产信息, 以生成资产行为数 据表, 所述资产信息包括 流量的IP、 交 互协议、 访问时间、 访问频率和流 量大小。 8.根据权利要求7所述的基于流量分析的资产优化装置, 其特征在于, 所述自学习模块 包括: 模型生成模块, 用于将流量进行归类并分析访 问时间和访 问频率, 以生成访 问习惯的 学习模型; 警戒值生成模块, 用于分析新收集的流 量并对所述学习模型进行 更新, 以生成警戒值。 9.一种电子设备, 其特征在于, 所述电子设备包括存储器以及处理器, 所述存储器用于 存储计算机程序, 所述处理器运行所述计算机程序以使所述电子设备执行根据权利要求1权 利 要 求 书 1/2 页 2 CN 114070608 A 2至5中任一项所述的基于流 量分析的资产优化方法。 10.一种可读存储介质, 其特征在于, 所述可读存储介质中存储有计算机程序指令, 所 述计算机程序指 令被一处理器读取并运行时, 执行权利要求 1至5任一项 所述的基于流量分 析的资产优化方法。权 利 要 求 书 2/2 页 3 CN 114070608 A 3
专利 一种基于流量分析的资产优化方法及装置
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 20:58:35
上传分享
举报
下载
原文档
(608.0 KB)
分享
友情链接
GB-T 22576.4-2021 医学实验室 质量和能力的要求 第4部分:临床化学检验领域的要求.pdf
GB-T 25205-2010 雨淋喷头.pdf
GB-T 35289-2017 信息安全技术 电子认证服务机构服务质量规范.pdf
GB-T 26766-2019 城市公共汽电车车载智能终端.pdf
GB-T 6968-2019 膜式燃气表.pdf
GB-T 31034-2014 晶体硅太阳电池组件用绝缘背板.pdf
YD-T 4011-2022 5G网络管理技术要求 总体要求.pdf
GB-T51431-2020 5-移动通信基站工程技术标准 GBT 51431-2020.pdf
阿里巴巴 毕玄 从自动化到智能化的阿里运维体系.pdf
GB-T 17678.1-1999 CAD电子文件光盘存储、归档与档案管理要求 第一部分电子文件归档与档案管理.pdf
中国电信 数字道路白皮书 2022.pdf
DB31-T 1356.2-2022 公共数据资源目录 第2部分:元数据规范 上海市.pdf
ISO IEC 27001-2022.pdf
DB1331-T 042—2023 电动重卡换电系统技术要求 雄安新区.pdf
腾讯 车联网数据安全体系建设指南 2020.pdf
GB-T 30692-2014 提高在用自动扶梯和自动人行道安全性的规范.pdf
专利 渗透测试攻击路径规划方法、装置、电子设备及存储介质.PDF
德勤中国 数字化时代下的网络安全战略框架系列之三.pdf
GA-T 460.4-2020 居民身份证卡体材料及打印薄膜技术规范 第4部分:制卡用模块、线圈承载层白色PETG薄膜.pdf
NY-T 3928-2021 农作物品种试验规范 茶树.pdf
1
/
3
14
评价文档
赞助2.5元 点击下载(608.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。