1.一种网络威胁管理方法,应用于网络威胁管理系统,所述网络威胁管理系统包括监测子系统、数据处理子系统和网管子系统,其特征在于,包括:将预设时间段内接收到的威胁数据及对应的威胁来源信息统计在威胁记录数据库中,其中,所述威胁数据及对应的威胁来源信息为所述监测子系统在监测到网络访问行为存在威胁时向所述数据处理子系统上报的数据;
获取所述威胁记录数据库中所述威胁来源信息对应的至少一个所述威胁数据;
根据预设计算规则计算每个所述威胁数据对应的评分分数;
根据所有所述威胁数据对应的评分分数计算所述威胁来源信息对应的总分数;以及将所述威胁来源信息及对应的总分数发送至所述网管子系统,以使得所述网管子系统根据所述总分数对所述威胁来源信息进行预设处理;
所述将预设时间段内接收到的威胁数据及对应的威胁来源信息统计在威胁记录数据库中,包括:在预设时间段内接收威胁数据及对应的威胁来源信息;
获取所述威胁数据对应的威胁参数;以及
将所述威胁数据、所述威胁数据对应的威胁参数及所述威胁来源信息统计在威胁记录数据库中;
所述获取所述威胁数据对应的威胁参数,包括:基于所述威胁记录数据库,统计所述威胁数据对应的威胁次数和威胁范围,其中,所述威胁范围用于表征所述威胁记录数据库中所述威胁数据对应的威胁来源信息的数量,所述威胁次数用于表征所述威胁来源信息对应的所述威胁数据出现的次数;
所述威胁来源信息为所述网络访问行为对应的互联网协议地址。
2.根据权利要求1所述的网络威胁管理方法,其特征在于,所述获取所述威胁数据对应的威胁参数,包括:获取所述威胁数据对应的威胁类型;以及
基于预设关系表获取所述威胁类型对应的威胁程度,其中,所述预设关系表用于存储所述威胁类型与威胁程度的对应关系,所述威胁程度用于表征所述威胁类型对应的威胁结果的严重程度。
3.根据权利要求2所述的网络威胁管理方法,其特征在于,所述获取所述威胁数据对应的威胁类型,包括:获取所述威胁数据中携带的威胁类型;或者
若所述威胁数据中携带威胁特征,基于威胁特征数据库获取所述威胁特征对应的威胁类型。
4.根据权利要求3所述的网络威胁管理方法,其特征在于,在所述获取所述威胁数据中携带的威胁类型之后,还包括:根据所述威胁特征数据库判断所述威胁类型是否为有效威胁类型;以及若所述威胁类型为有效威胁类型,执行所述基于预设关系表获取所述威胁类型对应的威胁程度的步骤。
5.根据权利要求1所述的网络威胁管理方法,其特征在于,所述根据预设计算规则计算每个所述威胁数据对应的评分分数,包括:计算每个所述威胁数据对应的威胁等级;以及
根据所述威胁等级获取所述威胁数据对应的评分分数。
6.一种网络威胁管理装置,应用于网络威胁管理系统,所述网络威胁管理系统包括监测子系统、数据处理子系统和网管子系统,其特征在于,所述装置包括:威胁统计单元,用于将预设时间段内接收到的威胁数据及对应的威胁来源信息统计在威胁记录数据库中,其中,所述威胁数据及对应的威胁来源信息为所述监测子系统在监测到网络访问行为存在威胁时向所述数据处理子系统上报的数据;
威胁数据获取单元,用于获取所述威胁记录数据库中所述威胁来源信息对应的至少一个所述威胁数据;
第一计算单元,用于根据预设计算规则计算每个所述威胁数据对应的评分分数;
第二计算单元,用于根据所有述威胁数据对应的评分分数计算所述威胁来源信息对应的总分数;以及发送单元,用于将所述威胁来源信息及对应的总分数发送至所述网管子系统,以使得所述网管子系统根据所述总分数对所述威胁来源信息进行预设处理;
所述威胁统计单元包括:
接收子单元,用于在预设时间段内接收威胁数据及对应的威胁来源信息;
参数获取子单元,用于获取所述威胁数据对应的威胁参数;
统计子单元,用于将所述威胁数据、所述威胁数据对应的威胁参数及所述威胁来源信息统计在威胁记录数据库中;
所述获取所述威胁数据对应的威胁参数,包括:基于所述威胁记录数据库,统计所述威胁数据对应的威胁次数和威胁范围,其中,所述威胁范围用于表征所述威胁记录数据库中所述威胁数据对应的威胁来源信息的数量,所述威胁次数用于表征所述威胁来源信息对应的所述威胁数据出现的次数;
所述威胁来源信息为所述网络访问行为对应的互联网协议地址。
7.一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5中任一项的网络威胁管理方法。
8.一种存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1-5任一项所述的网络威胁管理方法。