Invention Publication
- Patent Title: 针对APT攻击的安全编排与自动化响应方法、装置及系统
-
Application No.: CN202111362550.4Application Date: 2021-11-16
-
Publication No.: CN114070629APublication Date: 2022-02-18
- Inventor: 贾雪 , 姜训 , 张付存 , 王晔 , 郭靓 , 余军 , 徐胜国 , 俞皓
- Applicant: 南京南瑞信息通信科技有限公司
- Applicant Address: 江苏省南京市鼓楼区南瑞路8号
- Assignee: 南京南瑞信息通信科技有限公司
- Current Assignee: 南京南瑞信息通信科技有限公司
- Current Assignee Address: 江苏省南京市鼓楼区南瑞路8号
- Agency: 南京纵横知识产权代理有限公司
- Agent 俞翠华
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明公开了一种针对APT攻击的安全编排与自动化响应方法、装置及系统,所述方法包括获取日志数据;获取本地威胁情报库,所述本地威胁情报库中包括威胁主体信息、访问方式信息,攻击目标信息和攻击指标信息,用于进行威胁的判断和分析;基于人工智能方法,对所述日志数据进行规则匹配,生成安全威胁事件告警;利用所述本地威胁情报库对所述安全威胁事件告警进行分析,识别出告警数据;对识别出的告警数据进行告警严重程度划分,根据预设的告警严重程度与响应剧本的关联关系,对攻击源进行响应操作,并通报预警。本发明能够实现安全响应的速度和效率高,平均故障响应时间短,大幅提升了安全运营的效能和成熟度。
Public/Granted literature
- CN114070629B 针对APT攻击的安全编排与自动化响应方法、装置及系统 Public/Granted day:2023-10-20
Information query