-
公开(公告)号:CN110740142A
公开(公告)日:2020-01-31
申请号:CN201911149116.0
申请日:2019-11-21
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L29/06
摘要: 本申请公开了一种基于WEB攻击工器具特征的指纹库建立方法,包括:步骤1,搭建WEB攻击工器具的特征抓取环境,特征抓取环境包括WEB攻击工器具主机和特征抓取靶机,WEB攻击工器具主机上运行有攻击和/或扫描工器具,特征抓取靶机上运行有流量抓取工具;步骤2,利用WEB攻击工器具主机对特征抓取靶机进行抓包分析,确定特征抓取靶机的特征信息,特征信息包括攻击和/或扫描工器具的工具框架名称;步骤3,将特征信息与攻击和/或扫描工器具进行关联,建立指纹库。通过本申请中的技术方案,建立一个实用、有效的指纹数据库,以实现网络攻击前的自动化预警、分析取证的功能,减轻数据分析、安全人员的工作压力,降低网络的隐患风险,提升监测预警取证能力。
-
公开(公告)号:CN110740142B
公开(公告)日:2021-11-16
申请号:CN201911149116.0
申请日:2019-11-21
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L29/06
摘要: 本申请公开了一种基于WEB攻击工器具特征的指纹库建立方法,包括:步骤1,搭建WEB攻击工器具的特征抓取环境,特征抓取环境包括WEB攻击工器具主机和特征抓取靶机,WEB攻击工器具主机上运行有攻击和/或扫描工器具,特征抓取靶机上运行有流量抓取工具;步骤2,利用WEB攻击工器具主机对特征抓取靶机进行抓包分析,确定特征抓取靶机的特征信息,特征信息包括攻击和/或扫描工器具的工具框架名称;步骤3,将特征信息与攻击和/或扫描工器具进行关联,建立指纹库。通过本申请中的技术方案,建立一个实用、有效的指纹数据库,以实现网络攻击前的自动化预警、分析取证的功能,减轻数据分析、安全人员的工作压力,降低网络的隐患风险,提升监测预警取证能力。
-