发明名称 一种网络安全应急响应方法
摘要 本发明公开了一种网络安全应急响应方法,属于网络技术领域。本方法为:1)服务器端建立一网络安全应急策略库,并设置该策略库中每一策略的属性;2)将网络探针从待检测网络环境中探测的安全事件报告上报到服务器;3)服务器提取当前安全事件报告的事件类型和事件属性信息;4)服务器根据事件类型查找匹配类型的策略,如果匹配类型的策略为通用策略,则将该策略添加到可选策略列表中;否则,将该策略的安全属性中的每一属性与事件属性进行匹配,如果每一属性均与事件属性中的某一属性匹配,则将该策略添加到可选策略列表中,否则放弃该策略;5)服务器返回当前安全事件的可选策略列表给用户。本发明推荐的策略准确,而且越来越最优化。
申请公布号 CN102594783A 申请公布日期 2012.07.18
申请号 CN201110008481.7 申请日期 2011.01.14
申请人 中国科学院软件研究所 发明人 程瑶;冯登国;应凌云;苏璞睿
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京君尚知识产权代理事务所(普通合伙) 11200 代理人 冯艺东
主权项 一种网络安全应急响应方法,其步骤为:1)服务器端建立一网络安全应急策略库,并设置该策略库中每一策略的属性;其中策略属性包括:针对某类型安全事件的策略类型、是否为某类型安全事件的通用策略、针对某类型安全事件的安全属性;2)将网络探针从待检测网络环境中探测的安全事件报告上报到服务器;3)服务器提取当前安全事件报告的事件类型和事件属性信息;4)服务器根据事件类型查找匹配类型的策略,如果匹配类型的策略为通用策略,则将该策略添加到可选策略列表中;如果不是通用策略,则将该策略的安全属性中的每一属性与事件属性进行匹配,如果每一属性均与事件属性中的某一属性匹配,则将该策略添加到可选策略列表中,否则放弃该策略;5)服务器返回当前安全事件的可选策略列表给用户。
地址 100190 北京市海淀区中关村南四街4号