发明公开
CN110990830A 终端取证溯源系统及方法
审中-实审
- 专利标题: 终端取证溯源系统及方法
-
申请号: CN201911276014.5申请日: 2019-12-12
-
公开(公告)号: CN110990830A公开(公告)日: 2020-04-10
- 发明人: 黄强 , 何伟 , 运凯 , 李凯 , 米尔阿力木江·吐尔洪 , 李浩升 , 鲁学仲 , 曹澍 , 王庆鹏 , 马怡璇 , 赵梅 , 康婉晴
- 申请人: 国网新疆电力有限公司信息通信公司 , 国家电网有限公司
- 申请人地址: 新疆维吾尔自治区乌鲁木齐市天山区建设路123号
- 专利权人: 国网新疆电力有限公司信息通信公司,国家电网有限公司
- 当前专利权人: 国网新疆电力有限公司信息通信公司,国家电网有限公司
- 当前专利权人地址: 新疆维吾尔自治区乌鲁木齐市天山区建设路123号
- 代理机构: 乌鲁木齐合纵专利商标事务所
- 代理商 汤建武; 周星莹
- 主分类号: G06F21/55
- IPC分类号: G06F21/55
摘要:
本发明涉及一种网络攻击技术领域,是一种终端取证溯源系统及方法,前者包括终端数据采集单元、分析处理单元和报告生成单元;终端数据采集单元,基于攻击者视角的攻击链,对目标终端进行全方位扫描取证,采集需要的所有业务数据;分析处理单元,通过识别溯源工具对采集到的所有业务数据进行检测判定及处理研判;报告生成单元,根据检测判定结果、处理结果生成取证分析报告。本发明集采集、分析、处理于一体,能自动完成终端的取证追溯过程,并形成取证分析报告,简化了终端取证追溯工作,降低了对运维人员的要求,同时能通过前端显示单元对溯源工具进行更新及添加,有效增加了恶意活动等攻击、威胁的识别及溯源。