买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:福建中信网安信息科技有限公司
摘要:本发明涉及数据处理领域,尤其是一种信息安全资产网络空间测绘系统,包括:数据采集层从信息安全资产网络中获取网络设备信息;数据处理层基于网络设备信息进行预处理;将预处理数据关联至设备资产对象,并存储至对应的资产管理空间;资产管理空间用于存储设备资产对象关联的所有网络设备的设备运行信息,以保证网络设备与关联的设备资产对象的数据一致性;数据预警层采用数据预警模型对设备资产对象进行潜在风险预测,得到设备资产对象的风险预测结果;若预测到第一设备资产对象存在安全风险,触发对应的风险处置流程,以保证第一设备资产对象的安全性。实现信息安全资产网络的智能化管控,优化测绘策略,提升网络准确性和安全性。
主权项:1.一种信息安全资产网络空间测绘系统,应用于信息安全资产网络,所述信息安全资产网络包括多种网络设备,多种网络设备至少包括实体设备和虚拟设备;其特征在于,包括:数据采集层,被配置为:从所述信息安全资产网络中获取网络设备信息;所述网络设备信息至少包括:网络设备日志、流量监控信息、入侵检测系统信息、防火墙日志;数据处理层,被配置为:基于所述网络设备信息进行预处理;将预处理数据关联至设备资产对象,并存储至对应的资产管理空间;其中,每一设备资产对象至少与一个网络设备相关联;每一设备资产对象绑定有对应的资产管理空间;设备资产对象对应的资产管理空间用于存储当前设备资产对象关联的所有网络设备的设备运行信息,以保证网络设备与关联的设备资产对象的数据一致性;数据预警层,被配置为:采用数据预警模型对设备资产对象进行潜在风险预测,以得到设备资产对象的风险预测结果;若预测到第一设备资产对象存在安全风险,则为所述第一设备资产对象触发对应的风险处置流程,以保证所述第一设备资产对象的安全性;还包括实时更新层,被配置为:实时监控设备资产对象对应的资产管理空间;将实时监控信息输入到数据一致性预测模型中,以得到设备资产对象的数据一致性预测结果;所述数据一致性预测模型用于预测设备资产对象在当前监控状态下的数据变化趋势;若数据一致性预测结果指示第二设备资产对象存在数据不一致的风险,则获取设备实际运行信息,并验证所述第二设备资产对象对应的资产管理空间中存储的设备运行信息是否与设备实际运行信息一致;若设备运行信息与设备实际运行信息不一致,则将设备实际运行信息更新至所述第二设备资产对象对应的资产管理空间中;所述数据一致性预测模型至少包括以下结构:输入层、监控状态层、趋势预测层;所述实时更新层将实时监控信息输入到数据一致性预测模型中,以得到设备资产对象的数据一致性预测结果,具体被配置为:通过输入层,获取对设备资产对象对应的资产管理空间的实时监控信息;所述实时监控信息至少包括:设备运行状态、网络流量、安全事件、设备配置变更信息;通过监控状态层,基于所述实时监控信息进行状态分类,得到设备资产对象对应的监控状态;通过趋势预测层,采用所述监控状态对应的数据变化趋势自适应模式,对所述实时监控信息进行变化趋势分析以及安全等级预测,得到设备资产对象的数据一致性预测结果;其中,设备资产对象的数据一致性预测结果至少包括:设备资产对象在当前监控状态下的数据变化趋势,以及数据变化趋势下的安全风险等级;所述趋势预测层的变化趋势分析预测过程表示为如下公式: ;其中,表示第t个实时监控信息的变化趋势值,p表示变化趋势可变性阶数,表示第t个实时监控信息在第i个状态下的预测值,表示第i个状态下的可变动性权重,表示常数项,表示第t个实时监控信息在第j个历史状态下的预测值,表示第j个历史状态下的可变动性权重,q表示历史变化趋势可变性阶数;其中,所述趋势预测层中不同数据变化趋势自适应模式下可变性对应的变化曲线形态为预先配置的;通过趋势预测层,采用所述监控状态对应的数据变化趋势自适应模式,对所述实时监控信息进行安全等级预测,得到设备资产对象的数据一致性预测结果,具体被配置为:预测所述实时监控信息对应的安全等级参数;其中,所述安全等级参数的预测过程表示为如下公式: ;其中,表示第t个实时监控信息的安全等级参数值,m表示安全性能的可变性阶数,表示第t个实时监控信息在第k个状态下的安全参数预测值;比较所述实时监控信息对应的安全等级参数与设定安全性能阈值,并基于比较结果生成设备资产对象的安全等级信息;其中,若安全等级参数大于设定安全性能阈值,并且安全等级参数与设定安全性能阈值之间的差值大于动态差值门限,则设备资产对象的安全等级设置为危险;若安全等级参数大于设定安全性能阈值,并且安全等级参数与设定安全性能阈值之间的差值小于动态差值门限,则设备资产对象的安全等级设置为存在风险;若安全等级参数小于设定安全性能阈值,则设备资产对象的安全等级设置为安全。
全文数据:
权利要求:
百度查询: 福建中信网安信息科技有限公司 一种信息安全资产网络空间测绘系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。