发明授权
- 专利标题: 攻击路径还原方法及装置
-
申请号: CN201710217802.1申请日: 2017-04-05
-
公开(公告)号: CN108696473B公开(公告)日: 2020-11-24
- 发明人: 余筱蕙 , 蔡国威 , 钟雪慧 , 李彬 , 郝建忠 , 郑浩彬
- 申请人: 中国移动通信集团广东有限公司 , 中国移动通信集团公司
- 申请人地址: 广东省广州市珠江新城珠江西路11号广东全球通大厦
- 专利权人: 中国移动通信集团广东有限公司,中国移动通信集团公司
- 当前专利权人: 中国移动通信集团广东有限公司,中国移动通信集团公司
- 当前专利权人地址: 广东省广州市珠江新城珠江西路11号广东全球通大厦
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 王庆龙
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明涉及一种攻击路径还原方法及装置,该方法通过安全事件告警和各设备在网络拓扑中的连接关系的综合分析得出攻击者、内网薄弱点、攻击来源、攻击者四者的各自列表和各台设备之间的连接关系,由此完成攻击过程的还原。相比于现有的路径还原方法,本发明实施例提供的方法能够深入内网发现内网防护中的安全薄弱点,使攻击路径溯源对企业安全提升更具实效,提高分析效率。同时还能够屏蔽掉海量安全事件中不关键连接的噪音,只对生效的攻击路径溯源,且能够对所有的攻击进行还原,提升还原能力。此外,本发明提供的方法在攻击路径还原的同时也不会影响在运行的业务,能够保持业务的正常运行。
公开/授权文献
- CN108696473A 攻击路径还原方法及装置 公开/授权日:2018-10-23