针对APT攻击的安全编排与自动化响应方法、装置及系统

    公开(公告)号:CN114070629A

    公开(公告)日:2022-02-18

    申请号:CN202111362550.4

    申请日:2021-11-16

    Abstract: 本发明公开了一种针对APT攻击的安全编排与自动化响应方法、装置及系统,所述方法包括获取日志数据;获取本地威胁情报库,所述本地威胁情报库中包括威胁主体信息、访问方式信息,攻击目标信息和攻击指标信息,用于进行威胁的判断和分析;基于人工智能方法,对所述日志数据进行规则匹配,生成安全威胁事件告警;利用所述本地威胁情报库对所述安全威胁事件告警进行分析,识别出告警数据;对识别出的告警数据进行告警严重程度划分,根据预设的告警严重程度与响应剧本的关联关系,对攻击源进行响应操作,并通报预警。本发明能够实现安全响应的速度和效率高,平均故障响应时间短,大幅提升了安全运营的效能和成熟度。

    一种实时分析处理攻击源的方法及系统

    公开(公告)号:CN116633642A

    公开(公告)日:2023-08-22

    申请号:CN202310638181.X

    申请日:2023-05-31

    Abstract: 本发明公开了一种实时分析处理攻击源的方法及系统包括,实时监测网络,当发生攻击事件时,实时生成告警日志;将告警日志实时存储于结构化数据库中,对实时存储后的告警日志进行实时逻辑分析与判断;根据实时逻辑分析与判断结果,对攻击源IP进行对应实时处理。本发明在第一时间发现攻击源后,进行分析和处置,将攻击源进行分类处理,并针对不同种类的攻击源进行对应的处理操作,且处理时间这个时间可以在30s内完成,较之前的20~30分钟大大减少了时间浪费,此外本发明是分析之后,自行处置,消除了人工操作时的误操作可能。

    基于任务编排的可视化安全告警处置系统与方法

    公开(公告)号:CN113726744A

    公开(公告)日:2021-11-30

    申请号:CN202110878519.X

    申请日:2021-08-02

    Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。

    一种基于阿里云的大数据处理方法及系统

    公开(公告)号:CN113094154A

    公开(公告)日:2021-07-09

    申请号:CN202110355586.3

    申请日:2021-04-01

    Abstract: 本发明公开了一种基于阿里云的大数据处理方法,包括通过阿里云对采集到的数据进行预处理;通过阿里云对预处理后的数据进行多任务处理;将在数据进行多任务处理中产生的告警入库;将多任务处理后的数据通过阿里云存储,本发明基于阿里云的计算和存储平台,充分的利用了阿里云的数据处理能力(MaxCompute EB级的大数据存储和分析能力),通过Blink让esper以分布式多task的形式运行在阿里云上,解决了esper单进程效率低的问题,提供了更强的数据分析能力,并且通过阿里云平台中的各种组件提高了数据处理的效率。

Patent Agency Ranking