一种终端安全事件联动处理方法、装置和设备

    公开(公告)号:CN114490261A

    公开(公告)日:2022-05-13

    申请号:CN202210066412.X

    申请日:2022-01-20

    摘要: 本发明提供了一种终端安全事件联动处理方法、装置和设备,包括:对各防护系统的防护应用和防护系统的属性信息进行整合,构建信息资源库;对信息资源库中防护应用的性能和属性信息的状态参数进行实时监测,获取防护应用和/或防护系统发出的告警信息;启用和告警信息的告警等级相对应的处理流程,对告警信息所表征的异常事件进行处理;对告警信息和包含属性信息的安全事件进行关联分析,确定告警信息的触发源头;基于属性信息的状态参数的变动,对终端所存在的风险进行量化评定。本发明能够对各防护系统的数据进行统一的采集监控,然后调用相应防护系统对告警信息进行处理、溯源和风险评估,提高了系统间的协同处理能力和对终端的防护能力。

    基于关联分析的风险评估方法和系统

    公开(公告)号:CN110401625A

    公开(公告)日:2019-11-01

    申请号:CN201910172197.X

    申请日:2019-03-07

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于关联分析的风险评估方法和系统。该方法首先使用基于关联分析的资产分析方法,采用基于属性和面向聚类的资产关联方法找到资产的关联资产集,并采用分级的方式依次对信息资产、应用系统、软件资产、硬件资产和人员资产进行分析,确定资产的机密性价值、完整性价值、可用性价值,进而得到资产的重要性价值;其次使用基于关联分析的威胁分析方法对信息系统进行威胁分析,得到信息系统所面临的威胁;然后使用基于关联分析的脆弱性分析方法进行脆弱性分析,得到系统存在的脆弱性信息的集合;接着采用基于关联分析的风险分析方法进行风险分析,确定存在的风险和风险等级;最后采用威胁和脆弱性关联分析方法调整其中某些风险的等级。

    基于关联分析的风险评估方法和系统

    公开(公告)号:CN110401625B

    公开(公告)日:2020-12-15

    申请号:CN201910172197.X

    申请日:2019-03-07

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于关联分析的风险评估方法和系统。该方法首先使用基于关联分析的资产分析方法,采用基于属性和面向聚类的资产关联方法找到资产的关联资产集,并采用分级的方式依次对信息资产、应用系统、软件资产、硬件资产和人员资产进行分析,确定资产的机密性价值、完整性价值、可用性价值,进而得到资产的重要性价值;其次使用基于关联分析的威胁分析方法对信息系统进行威胁分析,得到信息系统所面临的威胁;然后使用基于关联分析的脆弱性分析方法进行脆弱性分析,得到系统存在的脆弱性信息的集合;接着采用基于关联分析的风险分析方法进行风险分析,确定存在的风险和风险等级;最后采用威胁和脆弱性关联分析方法调整其中某些风险的等级。