[发明专利]一种网络攻击路线还原方法及系统有效
申请号: | 201810712052.X | 申请日: | 2018-06-29 |
公开(公告)号: | CN108833185B | 公开(公告)日: | 2021-01-12 |
发明(设计)人: | 蒋劭捷;张鑫 | 申请(专利权)人: | 北京奇虎科技有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 王玉双 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络攻击路线还原方法及系统,所述网络攻击路线还原方法包括:对用于表征目标主机受到网络攻击的告警信息添加对应的攻击链标签,所述攻击链标签用于表征所述网络攻击在攻击链中所处的攻击阶段;根据所述攻击链标签,对同一攻击事件中处于同一攻击阶段的各个网络攻击的告警信息的告警内容进行统计,获得所述攻击事件中每个攻击阶段各自的告警内容汇总;根据同一攻击事件中每个攻击阶段各自的告警内容汇总,生成攻击路线信息,其中,所述攻击线路信息携带有所述攻击事件中每个攻击阶段各自的告警内容汇总。本发明提供的网络攻击路线还原方法及系统,按照攻击事件的攻击链划分,可以进行攻击态势感知和预测,直观地展示攻击效果。 | ||
搜索关键词: | 一种 网络 攻击 路线 还原 方法 系统 | ||
【主权项】:
1.一种网络攻击路线还原方法,其特征在于,包括:对用于表征目标主机受到网络攻击的告警信息添加对应的攻击链标签,所述攻击链标签用于表征所述网络攻击在攻击链中所处的攻击阶段;根据所述攻击链标签,对同一攻击事件中处于同一攻击阶段的各个网络攻击的告警信息的告警内容进行统计,获得所述攻击事件中每个攻击阶段各自的告警内容汇总;根据同一攻击事件中每个攻击阶段各自的告警内容汇总,生成攻击路线信息,其中,所述攻击线路信息携带有所述攻击事件中每个攻击阶段各自的告警内容汇总。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810712052.X/,转载请声明来源钻瓜专利网。