发明名称 一种组织内部网络风险评估方法及系统
摘要 本发明公开了一种组织内部网络风险评估方法及系统,其中方法包括步骤:将组织内部人员的上网行为记录到数据库中;根据数据库中的记录对每个内部人员的上网行为进行特征分类统计,并根据统计结果计算内部人员的上网特征风险值和不同类型风险的风险指数;根据统计结果和计算结果生成内部人员的不同类型风险的风险报表;将同一类型风险的风险指数进行排名,并从数据库中提取高风险人员的原始上网记录。本发明实现了从杂乱的数据中提取出潜在的风险,帮助了组织管理者及时方便地了解组织内部的风险动向,防止了网络的滥用。
申请公布号 CN102495942B 申请公布日期 2014.09.17
申请号 CN201110329758.6 申请日期 2011.10.26
申请人 深信服网络科技(深圳)有限公司 发明人 张斌;刘玉训
分类号 G06F19/00(2011.01)I;H04L12/26(2006.01)I;G06F17/30(2006.01)I 主分类号 G06F19/00(2011.01)I
代理机构 深圳市瑞方达知识产权事务所(普通合伙) 44314 代理人 张秋红;张约宗
主权项 一种组织内部网络风险评估方法,其特征在于,包括以下步骤:S1、将组织内部人员的上网行为记录到数据库中;S2、根据数据库中的记录对每个人员的上网行为进行特征分类统计,并根据统计结果计算人员的上网特征风险值和不同类型风险的风险指数;步骤S2具体包括:S21、根据数据库中的记录对每个人员的上网行为进行特征分类统计,分类特征包括:上网行为类型、上网搜索的关键字、上网的时间长度和上网的流量大小,其中每个上网分类特征至少包括一个应用;S22、计算上网特征分类下每个应用的逆向特征频率<img file="FDA0000528085140000011.GIF" wi="468" he="145" />其中N为所有人员的总数,AppUser为此应用涉及的人数;S23、根据预先设定的每个应用的风险阈值计算上网分类特征下每个应用的风险系数<img file="FDA0000528085140000012.GIF" wi="439" he="169" />其中N<sub>app</sub>为各个人员的该应用出现的次数;S24、根据应用的逆向特征频率和相应的风险系数计算该应用的风险值R<sub>app</sub>=IFF<sub>app</sub>*AR<sub>app</sub>;S25、根据预先设置的各个分类特征下的每个应用的权重weight<sub>app</sub>计算该特征的风险值<maths num="0001" id="cmaths0001"><math><![CDATA[<mrow><msub><mi>R</mi><mi>feature</mi></msub><mo>=</mo><munderover><mi>&Sigma;</mi><mi>i</mi><mi>n</mi></munderover><mrow><mo>(</mo><msub><mi>R</mi><msub><mi>app</mi><mi>i</mi></msub></msub><mo>*</mo><msub><mi>weight</mi><msub><mi>app</mi><mi>i</mi></msub></msub><mo>)</mo></mrow><mo>,</mo></mrow>]]></math><img file="FDA0000528085140000013.GIF" wi="629" he="147" /></maths>n为自然数;S26、根据预先设置的各个分类特征设置权重weight<sub>feature</sub>计算人员的风险指数<maths num="0002" id="cmaths0002"><math><![CDATA[<mrow><msub><mi>R</mi><mi>person</mi></msub><mo>=</mo><munderover><mi>&Sigma;</mi><mrow><mi>i</mi><mo>=</mo><mn>0</mn></mrow><mn>4</mn></munderover><mrow><mo>(</mo><msub><mi>R</mi><msub><mi>feature</mi><mi>i</mi></msub></msub><mo>*</mo><msub><mi>weight</mi><msub><mi>feature</mi><mi>i</mi></msub></msub><mo>)</mo></mrow><mo>;</mo></mrow>]]></math><img file="FDA0000528085140000014.GIF" wi="706" he="156" /></maths>S3、根据统计结果和计算结果生成人员的不同类型风险的风险报表;S4、将同一类型风险下不同人员的风险指数进行排名,并从数据库中提取高风险人员的原始上网记录。
地址 518000 广东省深圳市南山区麒麟路1号南山科技创业服务中心418、419