検索に戻る
案件記録

一种安全日志事件的威胁评估和攻击源封禁方法及系统

発明有効
10請求項 · 4 独立
§ Ⅰ

案件概要

IPC分類

H04L 9/40 (2022.01)

一种安全日志事件的威胁评估和攻击源封禁方法及系统,该方法包括:获取来自多个异构安全设备的日志事件,并确定与预定义的攻击事件类型匹配的目标日志事件;基于目标日志事件对应的设备类型权重和事件类型严重等级系数的乘积,确定目标日志事件的威胁得分,对当前预设滑动时间窗口内属于同一个第一攻击源IP的全部目标日志事件的威胁得分进行累加,得到该第一攻击源IP的综合威胁评分;确定当前预设滑动事件窗口内全部攻击源IP的综合威胁评分的上M分位数作为动态封禁阈值,M≥3;若第一攻击源IP的综合威胁评分大于或等于该动态封禁阈值,则触发对第一攻击源IP的封禁流程。由此,采用上M分位数作为动态封禁阈值,基于当前攻击态势自动调整封禁标准。

外部リソース