买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:提供了促进计算资产的自动健康检查风险评估的系统和技术。在不同实施例中,系统可包括基线组件,该基线组件可生成与计算资产与规定控制的不符合性对应的基线健康检查风险评分。在各个方面,该系统可进一步包括调整组件,该调整组件可基于所规定控制的弱点因数来调整基线健康检查风险分数。在一些情况下,弱点因数可基于计算资产的状态偏离规定控制的幅度。在各个实施例中,调整组件还可以基于计算资产的环境因数来调整基线健康检查风险评分。在不同情况下,环境因数可以基于与计算资产相关联的安全机制或安全协议。在各个实施例中,调整组件还可基于关键性因数来调整基线健康检查风险分数。在一些实例中,关键因数可以基于计算资产的重要性级别。在不同实施例中,调整组件可进一步基于成熟度因数来调整基线健康检查风险评分。在一些方面,成熟度因数可基于规定控制和推荐控制之间的差异。
主权项:1.一种系统,包括:处理器,所述处理器执行存储在存储器中的计算机可执行组件,所述计算机可执行组件包括:基线组件,其产生对应于计算资产不符合规定控制的基线健康检查风险评分;弱点组件,所述弱点组件经由机器学习模型基于描述所述规定控制的一个或多个控制文档来确定所述规定控制所属的弱点类别,所述弱点类别包括被动弱点、直接主动弱点和间接主动弱点,其中:所述被动弱点指示不符合规定控制可使得攻击者能够防止计算资产执行授权动作,所述间接主动弱点指示不符合规定控制可使得攻击者能够对计算资产执行未经授权的动作,且对规定控制的利用已知已经存在,以及所述直接主动弱点指示不符合规定控制可使得攻击者能够对计算资产执行未经授权的动作,且对规定控制的利用未知为已经存在,其中,基于所述弱点类别指派所述规定控制的弱点因数;调整组件,所述调整组件基于所述规定控制的弱点因数来调整所述基线健康检查风险评分,以产生经调整的健康检查风险评分,其中所述弱点因数基于所述计算资产的状态偏离所述规定控制的大小;以及响应于所述经调整的健康检查风险评分满足与预定阈值相关联的条件,关闭所述计算资产。
全文数据:
权利要求:
百度查询: 国际商业机器公司 计算资产的自动健康检查风险评估
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。