利索能及
我要发布
收藏
专利号: 2022102618573
申请人: 法诺信息产业有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-09-09
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于网络设备智能安全分析管理决策系统,基于网络设备在云系统运行过程中的网络安全攻击或网络安全系统设置故障,使得安全事件分析决策基于可设备置信度、处理层级信息以及安全事件参数集三方入口参数,实现网络设备的安全智能分析以及全局决策,所述系统包括:多个网络设备,每个所述网络设备运行于云计算网络中,处理客户端提出的网络数据处理请求并返回数据处理结果;

所述网络设备还用于在遭遇网络安全事件时,向所述基于网络设备智能安全分析管理决策系统的安全事件归一器发送安全事件报文;

所述安全事件报文用于记录所述网络设备遭遇网络安全事件时的采集记录信息;

其中,所述安全事件报文用于记录所述网络设备遭遇网络安全事件时的采集记录信息,具体为:所述安全事件报文在网络设备A遭遇网络安全事件时,至少记录所述网络设备的网络设备ID、安全事件第一参数集、安全事件发生层级与关联层级;

安全事件归一器,所述安全事件归一器用于将所述网络设备发送的安全事件报文进行基于事件的报文归一处理,将所述安全事件报文至少拆解为所述网络设备的网络设备ID字段、安全事件第一参数集字段、安全事件发生层级与关联层级字段;

所述安全事件归一器还用于将所述网络设备的网络设备ID字段封包为第一事件决策数据,并发送至设备置信模块;将所述安全事件第一参数集字段封包为第二事件决策数据,并发送至策略归集模块;将所述安全事件发生层级与关联层级封包为第三事件决策数据,并发送至处理层级模块;

设备置信模块,所述设备置信模块用于接收所述第一事件决策数据,并解析其中网络设备的网络设备ID,基于网络设备ID查找网络设备安全事件置信表,并确定网络设备安全事件置信值,发送至智能管理决策模块;

策略归集模块,所述策略归集模块用于接收并解析所述第二事件决策数据,基于所述安全事件第一参数集字段确定对应的安全策略归集,并将所述对应的安全策略归集发送至智能管理决策模块;

处理层级模块;所述处理层级模块用于接收所述第三事件决策数据,并解析其中的安全事件发生层级与关联层级,基于安全事件发生层级与关联层级确定对应的安全事件处理操作层级权限需求,并将确定的对应的安全事件处理操作层级权限需求,发送至智能管理决策模块;

其中,所述对应的安全事件处理操作层级权限需求至少高于或等于安全事件的关联层级;

智能管理决策模块,所述智能管理决策模块接收所述网络设备安全事件置信值、安全策略归集以及对应的安全事件处理操作层级权限需求,基于安全事件置信值与置信阈值的比较确定是否执行安全事件智能管理决策;

其中,所述基于安全事件置信值与置信阈值的比较确定是否执行安全事件智能管理决策,具体为:当安全事件置信值大于置信阈值时,直接执行安全事件智能管理决策;当安全事件置信值小于置信阈值时,以所述安全事件置信值K1为概率采用随机算法,判别在[0,1]范围内选取随机数结果是否落在[0,K1]内,若是,则执行安全事件智能管理决策若否,则不执行安全事件智能管理决策,确认为安全事件误报;

所述安全事件智能管理决策至少包含:向安全事件处理对象开通安全事件处理操作层级权限需求所要求的处理操作层级权限,并基于所述安全策略归集,采用对应的安全策略处理所述安全事件,并记录至数据库。

2.如权利要求1所述一种基于网络设备智能安全分析管理决策系统,其中,所述网络设备为云计算边缘服务器、路由器、网关或服务主机。

3.如权利要求2所述一种基于网络设备智能安全分析管理决策系统,其中,所述网络安全事件至少包含以下事件之一:网络攻击事件、非攻击类网络故障事件、网络信息安全等级变更事件。

4.如权利要求2所述一种基于网络设备智能安全分析管理决策系统,其特征在于:

所述网络设备安全事件置信表由所述基于网络设备智能安全分析管理决策系统预置,所述网络设备安全事件置信表至少包含网络设备ID信息及与所述网络设备ID信息一一对应的网络设备安全事件置信值,基于系统数据库存储的网络设备的历史安全事件可信度计算网络设备安全事件置信值。

5.如权利要求4所述一种基于网络设备智能安全分析管理决策系统,其特征在于:

所述系统数据库存储的网络设备的历史安全事件可信度等于所述网络设备历史安全事件的误报概率,并随网络设备的安全事件持续上报进行更新并动态变化。

6.一种基于网络设备智能安全分析管理方法,基于网络设备在云系统运行过程中的网络安全攻击或网络安全系统设置故障,使得安全事件分析决策基于可设备置信度、处理层级信息以及安全事件参数集三方入口参数,实现网络设备的安全智能分析以及全局决策,所述方法包括如下步骤:步骤一:操作多个网络设备中的每个所述网络设备,使其运行于云计算网络中,处理客户端提出的网络数据处理请求并返回数据处理结果;

所述网络设备还用于在遭遇网络安全事件时,向所述基于网络设备智能安全分析管理决策系统的安全事件归一器发送安全事件报文;

所述安全事件报文用于记录所述网络设备遭遇网络安全事件时的采集记录信息;

其中,所述安全事件报文用于记录所述网络设备遭遇网络安全事件时的采集记录信息,具体为:所述安全事件报文在网络设备A遭遇网络安全事件时,至少记录所述网络设备的网络设备ID、安全事件第一参数集、安全事件发生层级与关联层级;

步骤二:操作安全事件归一器将所述网络设备发送的安全事件报文进行基于事件的报文归一处理,将所述安全事件报文至少拆解为所述网络设备的网络设备ID字段、安全事件第一参数集字段、安全事件发生层级与关联层级字段;

所述安全事件归一器还用于将所述网络设备的网络设备ID字段封包为第一事件决策数据,并发送至设备置信模块;将所述安全事件第一参数集字段封包为第二事件决策数据,并发送至策略归集模块;将所述安全事件发生层级与关联层级封包为第三事件决策数据,并发送至处理层级模块;

步骤三:操作设备置信模块接收所述第一事件决策数据,并解析其中网络设备的网络设备ID,基于网络设备ID查找网络设备安全事件置信表,并确定网络设备安全事件置信值,发送至智能管理决策模块;

步骤四:操作策略归集模块接收并解析所述第二事件决策数据,基于所述安全事件第一参数集字段确定对应的安全策略归集,并将所述对应的安全策略归集发送至智能管理决策模块;

步骤五:操作处理层级模块接收所述第三事件决策数据,并解析其中的安全事件发生层级与关联层级,基于安全事件发生层级与关联层级确定对应的安全事件处理操作层级权限需求,并将确定的对应的安全事件处理操作层级权限需求,发送至智能管理决策模块;

其中,所述对应的安全事件处理操作层级权限需求至少高于或等于安全事件的关联层级;

步骤六:操作智能管理决策模块接收所述网络设备安全事件置信值、安全策略归集以及对应的安全事件处理操作层级权限需求,基于安全事件置信值与置信阈值的比较确定是否执行安全事件智能管理决策;

其中,所述基于安全事件置信值与置信阈值的比较确定是否执行安全事件智能管理决策,具体为:当安全事件置信值大于置信阈值时,直接执行安全事件智能管理决策;当安全事件置信值小于置信阈值时,以所述安全事件置信值K1为概率采用随机算法,判别在[0,1]范围内选取随机数结果是否落在[0,K1]内,若是,则执行安全事件智能管理决策若否,则不执行安全事件智能管理决策,确认为安全事件误报;

所述安全事件智能管理决策至少包含:向安全事件处理对象开通安全事件处理操作层级权限需求所要求的处理操作层级权限,并基于所述安全策略归集,采用对应的安全策略处理所述安全事件,并记录至数据库。

7.如权利要求6所述基于网络设备智能安全分析管理方法,其中,所述网络设备为云计算边缘服务器、路由器、网关或服务主机。

8.如权利要求7所述一种基于网络设备智能安全分析管理方法,其中,所述网络安全事件至少包含以下事件之一:网络攻击事件、非攻击类网络故障事件、网络信息安全等级变更事件。

9.如权利要求7所述一种基于网络设备智能安全分析管理方法,其特征在于:

所述网络设备安全事件置信表由所述基于网络设备智能安全分析管理决策系统预置,所述网络设备安全事件置信表至少包含网络设备ID信息及与所述网络设备ID信息一一对应的网络设备安全事件置信值,基于系统数据库存储的网络设备的历史安全事件可信度计算网络设备安全事件置信值。

10.如权利要求9所述一种基于网络设备智能安全分析管理方法,其特征在于:

所述系统数据库存储的网络设备的历史安全事件可信度等于所述网络设备历史安全事件的误报概率,并随网络设备的安全事件持续上报进行更新并动态变化。