网络风险感知方法及防御方法

    公开(公告)号:CN113709097A

    公开(公告)日:2021-11-26

    申请号:CN202110758669.7

    申请日:2021-07-05

    Abstract: 本说明书实施例提供一种网络风险感知方法及防御方法;所述网络风险感知方法包括:对IDS收集的告警数据进行聚合,得到精简告警集;对精简告警集进行关联分析,得到已完成攻击链;将已完成攻击链与匹配攻击模式知识库中的完整攻击链进行匹配,计算已完成攻击链的威胁度;对主机进行漏洞扫描,查询主机的CVSS漏洞评分;对所述主机进行开放端口扫描,计算开放端口攻击利用率;所述网络风险防御方法包括:根据CVSS漏洞评分,结合已完成攻击链的威胁度与开放端口攻击利用率,对所述主机进行防御。本说明书提供的方法,将多维数据进行融合来进行威胁感知,并结合上述评分结果进行状态评估,确保了防御实施的准确性,并且可实现自动完成防御,无需人工决策。

    基于多目标优化的自适应网络数据采集方法及相关设备

    公开(公告)号:CN112307044A

    公开(公告)日:2021-02-02

    申请号:CN202011223995.X

    申请日:2020-11-05

    Abstract: 本说明书实施例提供一种基于多目标优化的自适应网络数据采集方法及相关设备;所述方法包括:利用Holt‑Winters方法,预测将被采集的数据;量化采集数据的频率和采集失真度,构建多目标优化问题;通过目标加权法将多目标优化问题转化为新的目标函数,再基于预测数据,利用遗传算法对新的目标函数求解,得出最佳采集时间序列;根据被采设备的CPU利用率,动态调节新的目标函数中的权重参数。与传统周期性采集方法相比,本说明书提供的方法考虑到了被采数据的变化,通过合理分布采集时间点,实现降低采集数据的频率的同时,尽可能减少采集过程造成的失真,同时将被采设备的CPU利用率纳入考虑范围,避免对其造成过大的采集负担。

    一种路由事件的检测方法和系统

    公开(公告)号:CN113709840A

    公开(公告)日:2021-11-26

    申请号:CN202110758691.1

    申请日:2021-07-05

    Abstract: 本公开一个或多个实施例提供一种路由事件的检测方法和系统;所述方法包括:对网络中的多个源‑目的地址对进行traceroute测量(路由追踪测量),并根据源‑目的地址对的路径变化,推断出多个候选路由事件;并进一步为每个候选路由事件设计五项特征,并计算每项特征的特征值;基于得到的特征值,以假阳性和假阴性最小为目标,确定每项特征的筛选阈值;并根据确定的筛选阈值,从推断出的候选路由事件中过滤出最终的异常路由事件。由此可见,本方案有效减小了假阳性和假阴性对整体路由事件检测的影响,显著提高了检测的准确性。

Patent Agency Ranking