一种统一指挥的漏洞全生命周期自动化智能系统

    公开(公告)号:CN114866285A

    公开(公告)日:2022-08-05

    申请号:CN202210359721.6

    申请日:2022-04-07

    IPC分类号: H04L9/40

    摘要: 一种统一指挥的漏洞全生命周期自动化智能系统,属于网络安全的技术领域。系统包括10个相互独立子系统以及指挥中台,子系统分别是发现子系统、情报子系统、监控子系统、验证子系统、修复子系统、防护子系统、知识子系统、流程子系统、复测子系统、加固子系统;各个子系统共同组成的更全面的漏洞处置闭环措施。该智能系统可根据事先预案和智能分析后生成的漏洞处置优先级及优化后的自动化编排方案。本发明帮助用户减少漏洞处置闭环的成本,更清晰全面把控企业整体漏洞情况,由指挥中台统一指挥调度,让漏洞管理更加简单高效。

    一种基于零信任流量访问数据识别资产血缘关系的方法

    公开(公告)号:CN114862118A

    公开(公告)日:2022-08-05

    申请号:CN202210360747.2

    申请日:2022-04-07

    IPC分类号: G06Q10/06

    摘要: 一种基于零信任流量访问数据识别资产血缘关系的方法,属于网络安全的技术领域。该方法通过对接零信任设备日志,识别资产,无需直接对接资产系统。并发现未知资产,识别个人资产滥用。通过数据的血缘关系,识别资产拥有者,直接定位到具体操作人员或异常终端。该方法对ZTNA产品不同用户事件日志进行标准化,可推广到其它零信任产品进行方案复用。日志标准化后支持血缘关系资产识别录入,支持用户安全审计建模和事件溯源。获得资产血缘关系后,将人员和机器对应,做到事件快速定位到人,避免消耗大量的资源。

    一种基于零信任流量访问数据识别资产血缘关系的方法

    公开(公告)号:CN114862118B

    公开(公告)日:2024-08-20

    申请号:CN202210360747.2

    申请日:2022-04-07

    IPC分类号: G06Q10/0635

    摘要: 一种基于零信任流量访问数据识别资产血缘关系的方法,属于网络安全的技术领域。该方法通过对接零信任设备日志,识别资产,无需直接对接资产系统。并发现未知资产,识别个人资产滥用。通过数据的血缘关系,识别资产拥有者,直接定位到具体操作人员或异常终端。该方法对ZTNA产品不同用户事件日志进行标准化,可推广到其它零信任产品进行方案复用。日志标准化后支持血缘关系资产识别录入,支持用户安全审计建模和事件溯源。获得资产血缘关系后,将人员和机器对应,做到事件快速定位到人,避免消耗大量的资源。

    一种统一指挥的漏洞全生命周期自动化智能系统

    公开(公告)号:CN114866285B

    公开(公告)日:2023-10-27

    申请号:CN202210359721.6

    申请日:2022-04-07

    IPC分类号: H04L9/40

    摘要: 一种统一指挥的漏洞全生命周期自动化智能系统,属于网络安全的技术领域。系统包括10个相互独立子系统以及指挥中台,子系统分别是发现子系统、情报子系统、监控子系统、验证子系统、修复子系统、防护子系统、知识子系统、流程子系统、复测子系统、加固子系统;各个子系统共同组成的更全面的漏洞处置闭环措施。该智能系统可根据事先预案和智能分析后生成的漏洞处置优先级及优化后的自动化编排方案。本发明帮助用户减少漏洞处置闭环的成本,更清晰全面把控企业整体漏洞情况,由指挥中台统一指挥调度,让漏洞管理更加简单高效。

    一种基于语音的安全联动响应方法

    公开(公告)号:CN115037499A

    公开(公告)日:2022-09-09

    申请号:CN202210360733.0

    申请日:2022-04-07

    IPC分类号: H04L9/40 H04L67/02 G10L15/22

    摘要: 一种基于语音的安全联动响应方法,其属于网络安全的技术领域。该方法通过浏览器的的客户端使用主动按钮、加载特定语音唤醒功能模块,并将识别到的语音内容经过转化后识别成固定格式特定的联动封堵的安全策略并下发;再通过web界面的多种二次交互确定判断是否下发策略。该方法改善安全运营人员的便易性减少了安全运营人员用于查询、筛选安全设备的IP地址或者设备名的时间,较大程度上的减少了MTTR时间,并提高了响应效率。