The aim of this application is predicting method and apparatus provide a network security situation, the application through the preset time interval to obtain the target network information sequence detection system based on network; model is trained on detection information sequence of target network, network security situation prediction model to determine the network system; prediction model of the network system network security situation based on the predicted values, realize the model of training on the target network information sequence detection, prediction model of network security situation of the network system, and according to the prediction of network security situation of the network system, the network security situation makes the corresponding predictive value can accurately reflect the network system at a future point in time or period of time, and then realizes the intelligent analysis of the network security situation of the network system Prediction, which greatly improves the efficiency and effectiveness of network security management of network systems.
【技术实现步骤摘要】
本申请涉及计算机领域,尤其涉及一种网络安全态势预测方法及设备。
技术介绍
网络系统安全合规自动化检测包括对网络总体安全、交换路由、安全设备、应用系统、操作系统、数据库安全、物理安全、管理安全等做自动化安全合规性检查,能够提升网络系统安全合规性检测的速率与准确性,提高网络系统安全水平,缩减人工消耗与成本,极大地提升工作效率,优化安全资源配置,实现网络信息安全水平全面提升。但是它对网络系统进行安全合规自动化检测只是反映的是当前状态下的网络安全合规性的状态,却无法结合目前网络系统中的网络安全合规性检测对未来某个时间段做一定程度的预测。
技术实现思路
本申请的一个目的是提供一种网络安全态势预测方法及设备,解决现有技术中的无法结合网络系统中的网络安全合规性检测,对网络系统进行网络安全态势的预测的问题。根据本申请的一个方面,提供了一种网络安全态势预测方法,其中,该方法包括:基于预设时间间隔获取网络系统中的目标网络检测信息序列;基于所述目标网络检测信息序列确定所述网络系统中的网络安全态势的预测模型;基于所述预测模型对所述网络系统进行网络安全态势预测,得到预测值。进一步地,上述方法 ...
【技术保护点】
一种网络安全态势预测方法,其中,所述方法包括:基于预设时间间隔获取网络系统中的目标网络检测信息序列;基于所述目标网络检测信息序列确定所述网络系统中的网络安全态势的预测模型;基于所述预测模型对所述网络系统进行网络安全态势预测,得到预测值。
【技术特征摘要】
1.一种网络安全态势预测方法,其中,所述方法包括:基于预设时间间隔获取网络系统中的目标网络检测信息序列;基于所述目标网络检测信息序列确定所述网络系统中的网络安全态势的预测模型;基于所述预测模型对所述网络系统进行网络安全态势预测,得到预测值。2.根据权利要求1所述的方法,其中,所述基于预设时间间隔获取网络系统中的目标网络检测信息序列,包括:预置所述网络系统对应的至少一个评估对象;基于所述预设时间间隔分别获取所述网络系统对应的每个所述评估对象对应的网络检测信息序列;对每个所述评估对象对应的网络检测信息序列进行校验,得到所述网络系统中的目标网络检测信息序列。3.根据权利要求2所述的方法,其中,所述对每个所述评估对象对应的网络检测信息序列进行校验,得到所述网络系统中的目标网络检测信息序列,包括:将每个所述评估对象对应的网络检测信息序列中的非白噪声序列进行过滤处理,并分别判断过滤处理之后的每个所述评估对象对应的网络检测信息序列是否为平稳的白噪声序列,若是,则将过滤处理之后的所述评估对象对应的网络检测信息序列确定为所述目标网络检测信息序列;若否,则采用差分法对过滤处理之后的所述评估对象对应的网络检测信息序列进行平稳化处理,并将平稳化处理之后的网络检测信息序列确定为所述目标网络检测信息序列。4.根据权利要求3所述的方法,其中,所述基于所述目标网络检测信息序列确定所述网络系统中的网络安全态势的预测模型,包括:采用自相关函数和偏自相关函数对所述目标网络检测信息序列进行拖尾、截尾特征提取,确定所述目标网络检测信息序列对应的拖尾特征和截尾特征;基于所述拖尾特征和截尾特征,确定所述网络系统中的网络安全态势的预测模型,并基于所述目标网络检测信息序列和最小二乘法计算所述预测模型中的模型参数,得到所述预测模型的模型参数。5.根据权利要求4所述的方法,其中,所述基于所述目标网络检测信息序列确定所述网络系统中的网络安全态势的预测模型之后,还包括:对所述网络系统中的网络安全态势的预测模型进行校验。6.根据权利要求5所述的方法,其中,所述对所述网络系统中的网络安全态势的预测模型进行校验包括以下至少任一项:对所述拖尾特征、截尾特征及模型参数进行显著性校验;和/或,对每个所述评估对象对应的网络检测信息序列中的、被过滤处理的非白噪声序列进行白噪声校验;和/或,基于所述目标网络检测信息序列对所述预测模型进行拟合优度校验;和/或,基于所述目标网络检测信息序列及其对应的所述预测值,对所述预测模型进行最优化校验。7.根据权利要求1所述的方法,其中,所述基于所述预测模型对所述网络系统进行网络安全态势预测,得到预测值,包括:基于预设时间点和所述预测模型,对所述网络系统进行网络安全态势的预测,得到所述网络系统在所述预设时间点对应的网络安全态势的预测值;或,基于预设的预测时间段和所述预测模型,对所述网络系统进行网络安全态势的预测,得到所述网络系统在所述预设的预测时间段内的网络安全态势的预测值。8.一种网络安全态势预测设备,其中,所述设备包括:获取装置,用于基于预设时间间隔获取网络系统中的目标网络检测信息序列;确定装置,用于基于所述目标网络检测...
【专利技术属性】
技术研发人员:葛阿雷,张山林,陈鹏飞,
申请(专利权)人:上海上讯信息技术股份有限公司,
类型:发明
国别省市:上海;31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。