基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
基本信息
申請(qǐng)?zhí)?/td> | CN202010700800.X | 申請(qǐng)日 | - |
公開(公告)號(hào) | CN111865982B | 公開(公告)日 | 2021-05-07 |
申請(qǐng)公布號(hào) | CN111865982B | 申請(qǐng)公布日 | 2021-05-07 |
分類號(hào) | H04L29/06(2006.01)I | 分類 | - |
發(fā)明人 | 戴明;杜漸;邢宏偉 | 申請(qǐng)(專利權(quán))人 | 交通運(yùn)輸信息安全中心有限公司 |
代理機(jī)構(gòu) | 深圳舍穆專利代理事務(wù)所(特殊普通合伙) | 代理人 | 黃賢炬 |
地址 | 101300北京市順義區(qū)臨空經(jīng)濟(jì)核心區(qū)融慧園6號(hào)樓4-89 | ||
法律狀態(tài) | - |
摘要
摘要 | 本公開描述了一種基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng),是基于態(tài)勢(shì)感知產(chǎn)生的告警信息對(duì)目標(biāo)信息系統(tǒng)的目標(biāo)資產(chǎn)面臨的威脅進(jìn)行威脅評(píng)估的系統(tǒng),其包括:資產(chǎn)評(píng)估模塊,其對(duì)目標(biāo)信息系統(tǒng)包含的資產(chǎn)進(jìn)行識(shí)別;威脅評(píng)估模塊,其基于態(tài)勢(shì)感知告警對(duì)資產(chǎn)中的目標(biāo)資產(chǎn)面臨的威脅進(jìn)行識(shí)別,獲得目標(biāo)資產(chǎn)面臨威脅的種類、威脅發(fā)生次數(shù)、威脅影響等級(jí)和每一個(gè)影響等級(jí)威脅的數(shù)量,通過威脅發(fā)生次數(shù)基于泊松過程獲得目標(biāo)威脅發(fā)生次數(shù),從而基于目標(biāo)威脅發(fā)生次數(shù)獲得威脅發(fā)生頻度,并且威脅評(píng)估模塊基于威脅影響等級(jí)、每一個(gè)影響等級(jí)威脅的數(shù)量和威脅發(fā)生頻度獲得威脅嚴(yán)重性評(píng)分。由此能夠?qū)δ繕?biāo)信息系統(tǒng)的目標(biāo)資產(chǎn)進(jìn)行較為準(zhǔn)確的威脅評(píng)估。?? |
