首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种威胁情报驱动的通用标准准则评估方法及系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:浙江哈令牌信息技术有限公司

摘要:本发明提供一种威胁情报驱动的通用标准准则评估方法及系统,涉及信息与网络安全技术领域,方法包括:通过引入结构化威胁语言和主动安全方法,实现了对评估产品中潜在风险的精准识别、评估和缓解。评估者能够借此向开发者提供全面且切实可行的反馈,确保产品中的漏洞得到有效发现和解决。同时,系统具备从不同来源整合威胁情报的能力,使评估者能够实时掌握威胁形势的最新动态,从而提高评估的准确性和时效性。本发明通过采用这种威胁情报驱动的评估方法,企业不仅能够提升自身产品的安全性,还能在激烈的市场竞争中保持领先地位。此外,该方法对于提高整个行业的安全水平也具有积极意义,有助于构建更加安全、稳定的网络空间环境。

主权项:1.一种威胁情报驱动的通用标准准则评估方法,其特征在于,包括:S1、威胁情报手机,从威胁情报来源TIS收集威胁情报数据;S2、威胁情报平台处理,利用威胁情报平台TIP对手机到的威胁情报进行聚合和规范化,并转换为STiL编码信息;S3、威胁情报表示,使用STiL格式表示结构化的威胁情报,所述结构化的威胁情报包括威胁指标、威胁行为者、TTP和漏洞;S4、CCCommonCriteria通用标准准则评估活动准备,定义安全要求,并准备进行基于通用标准准则的评估活动;S5、威胁情报整合,将STiL编码的威胁情报整合至CC评估过程中,用于评估产品对已知威胁的强韧性和潜在漏洞的识别;S6、STiL转换和映射,使用STiL转换和映射组件将STiL编码的威胁情报转换为CC评估过程中可有效利用的格式;S7、评估反馈循环,在评估过程中识别出潜在漏洞或弱电时,将反馈传达回STiL转换和映射组件,以更新或丰富威胁情报;S8、持续整合,随着新的威胁情报出现,持续将新的威胁情报整合至评估过程中,以增强对安全要求和潜在漏洞的评估;S9、安全要求细化,基于从STiL表示中获得的威胁情报,对安全要求进行细化,确保能够应对特定的威胁和攻击向量。

全文数据:

权利要求:

百度查询: 浙江哈令牌信息技术有限公司 一种威胁情报驱动的通用标准准则评估方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。