一种威胁IP封禁方法、装置、设备及介质

    公开(公告)号:CN113824711A

    公开(公告)日:2021-12-21

    申请号:CN202111087136.7

    申请日:2021-09-16

    Inventor: 刘凯强 范渊 刘博

    Abstract: 本申请公开了一种威胁IP封禁方法、装置、设备及介质,包括:获取目标网络资产的告警数据;基于多个预设维度对所述告警数据进行分类判断,得到所述告警数据在各个所述预设维度下的维度标签;基于所述维度标签以及预设封禁规则对所述告警数据对应的威胁IP进行封禁。本申请在获取目标网络资产的告警数据之后,先基于多个预设维度对告警数据进行分类判断,得到告警数据在多个预设维度下的维度标签,这样,对告警数据进行了进一步的分类判断,并且,最后根据维度标签和预设封禁规则对告警数据对应的威胁IP进行封禁,无需人工参与,能够提升威胁IP封禁的准确度、降低人力成本、以及提升用户体验。

    一种资产数据的监控方法、系统及相关装置

    公开(公告)号:CN110852641A

    公开(公告)日:2020-02-28

    申请号:CN201911122517.7

    申请日:2019-11-15

    Inventor: 刘凯强 范渊 黄进

    Abstract: 本申请提供一种资产数据的监控方法,包括:获取资产数据的历史数据、安全事件、告警事件和隐患漏洞事件;根据各安全事件、各告警事件和各隐患漏洞事件对应的威胁等级计算资产评分;确定历史数据中问题重复率超过预设值的问题事件类别;根据资产数据的类型、资产评分和问题事件类别进行隐患趋势评分;根据隐患趋势评分执行对应的监控措施。本申请实现了基于历史数据和当前数据的资产安全分析,同时基于历史数据和当前数据对于资产的安全状况进行统计,根据资产的隐患趋势评分确定资产的隐患所在,以便于采用相应的监控措施。本申请还提供一种资产数据的监控系统、计算机可读存储介质和一种资产数据的监控终端,具有上述有益效果。

    一种信息系统的画像方法、装置、设备、存储介质

    公开(公告)号:CN115758340A

    公开(公告)日:2023-03-07

    申请号:CN202211466735.4

    申请日:2022-11-22

    Inventor: 刘凯强 刘博

    Abstract: 本申请公开了一种信息系统的画像方法、装置、设备、存储介质,涉及信息处理技术领域,包括:获取包含安全告警、安全事件、隐患漏洞的信息数据;将信息数据输入至预设信息系统分类模型,利用预设信息系统分类模型对信息数据进行处理并生成预设类别的特征信息;基于特征信息生成信息系统的安全状况,完成信息系统的画像。通过获取多维度的信息系统的信息数据,对信息数据进行分类处理,得到不同类别的特征信息,根据特征信息对信息系统的状态进行分析和抽象标注,实现信息系统画像,对信息系统安全状态进行明确的分类和分析,得到信息系统的状态与问题,使监测方可以明确的观察到信息系统的安全状态以及安全特征,达到提前预警和及时通报的目的。

    告警信息分析方法、装置、计算机设备和存储介质

    公开(公告)号:CN112153002A

    公开(公告)日:2020-12-29

    申请号:CN202010856211.0

    申请日:2020-08-24

    Inventor: 刘凯强 范渊 刘博

    Abstract: 本申请涉及一种告警信息分析方法、装置、计算机设备和存储介质,其中,该告警信息分析方法包括:建立多维度分析模型;接收检测到的告警信息;将所述告警信息输入所述分析模型,得到安全事件,所述安全事件由多个维度标签组成。上述告警信息分析方法、装置、计算机设备和存储介质,通过建立多维度模型,对告警信息进行多维度分析得到由多个维度标签组成的安全事件,对笼统的告警信息进行多维度的分析,使告警信息更加细化,从而获得更为有效准确的安全事件数据,更加安全。

    告警信息分析方法、装置、计算机设备和存储介质

    公开(公告)号:CN112153002B

    公开(公告)日:2023-04-18

    申请号:CN202010856211.0

    申请日:2020-08-24

    Inventor: 刘凯强 范渊 刘博

    Abstract: 本申请涉及一种告警信息分析方法、装置、计算机设备和存储介质,其中,该告警信息分析方法包括:建立多维度分析模型;接收检测到的告警信息;将所述告警信息输入所述分析模型,得到安全事件,所述安全事件由多个维度标签组成。上述告警信息分析方法、装置、计算机设备和存储介质,通过建立多维度模型,对告警信息进行多维度分析得到由多个维度标签组成的安全事件,对笼统的告警信息进行多维度的分析,使告警信息更加细化,从而获得更为有效准确的安全事件数据,更加安全。

Patent Agency Ranking