买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请提供了一种网络防御规则有效性检测方法、工单平台及电子设备,该方法应用于预设工单平台,该预设工单平台中预先设置事件筛选规则、预设工单预警条件,利用该预设事件筛选规则对各网络防御规则产生的历史记录进行响应统计值进行计算,然后若计算对得到的响应统计值满足预设工单预警条件,则该满足预设工单预警条件的目标防御规则的防御效果差于预设防御网络的网络安全响应预期,此时基于该目标防御规则生成预警工单。网络安全负责人员可根据该预警工单知晓具体是哪一个网络防御规则的防御效果不及预期,有助于网络安全人员快速针对编写的网络防御规则进行完善,进一步有助于提高整个预设防御网络的防御能力。
主权项:1.一种网络防御规则有效性检测方法,其特征在于,所述方法应用于预设工单平台,所述预设工单平台与预设日志分析平台连接,所述预设日志分析平台中记录有预设防御网络的各项日志数据,所述预设防御网络中预置有各网络防御规则,所述方法包括:从所述预设日志分析平台拉取历史防御日志记录数据,其中,所述历史防御日志记录数据为所述预设防御网络应对预设BAS平台发起的模拟攻击时生成的历史记录;基于所述历史防御日志记录数据,按照预设事件筛选规则,计算各所述网络防御规则应对所述模拟攻击的响应统计值;若各所述网络防御规则中存在对应的响应统计值满足预设工单预警条件的目标防御规则,则基于所述目标防御规则生成预警工单,其中,所述预设工单预警条件用于表征网络防御规则的防御效果差于所述预设防御网络的网络安全响应预期。
全文数据:
权利要求:
百度查询: 度小满科技(北京)有限公司 网络防御规则有效性检测方法、工单平台及电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。