1.一种网络安全信息的装置,其特征在于:包括:
数据初步分析模块:用于获取目标网络对应的历史连接数据,并对目标网络对应的历史连接数据进行初步分析,得到目标网络对应的管控参照集;
行为分析模块:用于根据目标网络对应的历史连接数据进行行为分析,得到目标网络对应的行为参照集;
智能网络管控模块:用于根据目标网络对应的管控参照集和目标网络对应的行为参照集进行数据分析,目标网络对应的网络管控结果。
2.根据权利要求1所述的一种网络安全信息的装置,其特征在于:所述数据初步分析模块的具体执行方式如下:建立数据初步分析模块与数据库之间数据提取关系,提取数据库中存储的历史连接数据,所述历史连接数据指的是各历史时间点对应的各接入网络的连接IP、各断开网络的连接IP和各已接入网络的连接IP对应的网络行为;
提取数据库中存储各内部IP和各内部IP对应的工作时间段;
根据各内部IP对各历史时间点对应的各接入网络的连接IP、各断开网络的连接IP和各已接入网络的连接IP进行划分,得到各历史时间点对应接入网络的各内部IP和各外部IP、得到各历史时间点对应的断开网络的各内部IP和各外部IP、得到各历史时间点对应已接入网络的各内部IP和各外部IP,将不属于内部IP的各连接IP均记为外部IP;
获取目标网络预设的参照时间段和对应的参照时长,根据目标网络预设的参照时间段和对应的参照时长对历史连接数据进行划分,得到目标网络对应的各历史参照时间段,根据各历史参照时间段中各历史时间点对应接入网络和断开网络的各内部IP和各外部IP进行统计,得到各历史参照时间段中各内部IP和各外部IP对应的各连接时间段、各连接时间段的时长、连接频率和连接次数,根据各内部IP和各外部IP对应的各连接时间段、各连接时间段的时长、连接频率和连接次数进行数据计算,得到各内部IP和各外部IP对应的连接时间段的平均连接时长和连接时间段的连接总时长;
根据各历史参照时间段中各内部IP和各外部IP进行逆向筛选,得到各内部IP和各外部IP对应的各历史参照时间段、各历史参照时间段对应连接时间段的平均连接时长、连接时间段的连接总时长、连接频率和连接次数,根据各内部IP和各外部IP对应的各历史参照时间段、各历史参照时间段对应连接时间段的平均连接时长、连接时间段的连接总时长、连接频率和连接次数建立初步分析模型,通过初步分析模型进行分析,得到目标网络对应的管控参照集。
3.根据权利要求1所述的一种网络安全信息的装置,其特征在于:所述数据行为分析模块的具体执行方式如下:获取各历史时间点对应各内部IP和各外部IP对应的网络行为,筛选获得各内部IP和各外部IP对应各历史参照时间段的网络行为集合,对网络行为集合进行数据提取,得到网络行为集合中对应的数据下载行为和数据访问行为,所述数据下载行为指的是数据下载频率和数据传输总量,所述数据访问行为指的是各数据访问类型和数据访问种类数;
根据各内部IP和各外部IP对应各历史参照时间段的网络行为集合建立异常行为分析模型,通过异常行为分析模型进行数据分析,得到各内部IP和各外部IP对应的综合行为异常指数,将各内部IP和各外部IP对应的综合行为异常指数记作目标网络对应的行为参照集。
4.根据权利要求3所述的一种网络安全信息的装置,其特征在于:所述智能网络管控模块的具体执行方式如下:建立智能网络管控模块与数据库之间的数据提取关系,提取数据库中存储的内部IP和外部IP分别对应的标准危险评级系数和标准综合行为异常指数,提取数据库中存储的危险评级系数和综合行为异常指数对于IP预警指数的影响权重,根据各内部IP和各外部IP对应的综合行为异常指数和危险评级系数建立IP管控模型,根据IP管控模型进行分析,得到目标网络对应的网络管控结果。
5.一种网络安全信息的处理方法,应用于权利要求1‑4任意一项所述一种网络安全信息的装置,其特征在于:包括:获取目标网络对应的历史连接数据,并对目标网络对应的历史连接数据进行初步分析,得到目标网络对应的管控参照集;
根据目标网络对应的历史连接数据进行行为分析,得到目标网络对应的行为参照集;
根据目标网络对应的管控参照集和目标网络对应的行为参照集进行数据分析,目标网络对应的网络管控结果。
6.一种网络安全信息的存储介质,其特征在于,所述网络安全信息的存储介质上存储有网络安全信息可读指令,所述网络安全信息可读指令被处理器执行时实现如权利要求1至4中任一项所述的一种网络安全信息的装置。