安全威胁编排响应方法、装置、电子设备及可读存储介质制造方法及图纸

技术编号:27936116 阅读:14 留言:0更新日期:2021-04-02 14:16
本发明专利技术涉及安全防护技术,揭露一种安全威胁编排响应方法,包括:获取情报集,从所述情报集中提取威胁情报,对所述威胁情报进行解析和清洗,得到目标情报,利用情报分类模型对所述目标情报进行分类,得到内部情报及外部情报,从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略,根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志。本发明专利技术还涉及区块链技术,所述响应日志可以存储在区块链节点中。本发明专利技术还提出一种安全威胁编排响应装置、电子设备以及存储介质。本发明专利技术可以提高安全威胁编排响应的时效性和准确性。

【技术实现步骤摘要】
安全威胁编排响应方法、装置、电子设备及可读存储介质
本专利技术涉及安全防护
,尤其涉及一种安全威胁编排响应方法、装置、电子设备及可读存储介质。
技术介绍
在企业安全运营工作中,随着企业外部及内部安全威胁事件的频发,安全应急响应变得极其重要。目前企业针对内外部安全威胁的响应方法依靠于安全威胁发生后进行漏洞修补,补充完善企业的安全运营流程,同时安全运营流程的执行是依赖人工操作,这样容易导致安全应急响应的时效性和准确性大大降低,给企业的安全运营工作带来巨大的限制。
技术实现思路
本专利技术提供一种安全威胁编排响应方法、装置、电子设备及可读存储介质,其主要目的在于解决安全威胁编排响应的响应时效慢、响应准确性低及响应过程人工依赖性高的问题。为实现上述目的,本专利技术提供的一种安全威胁编排响应方法,包括:获取情报集,从所述情报集中提取威胁情报,对所述威胁情报进行解析和清洗,得到目标情报;利用预先训练完成的情报分类模型对所述目标情报进行分类,得到内部情报和外部情报;从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略;根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志;合并所述内部响应日志和外部响应日志,得到响应日志。可选地,所述利用预先训练完成的情报分类模型对所述目标情报进行分类之前,还包括:获取训练情报集;利用预创建的情报分类模型中的特征提取层对所述训练情报集进行卷积操作,得到特征训练情报集;利用所述预创建的情报分类模型中的特征激活函数对所述特征训练情报集进行激活计算,得到所述训练情报集的情报类别;根据所述情报类别,利用所述情报分类模型中的损失函数计算所述训练情报集的损失值;当所述损失值不小于预设阈值时,调整所述情报分类模型的内部参数,直到所述损失值小于所述预设阈值时,得到训练完成的情报分类模型。可选地,所述所述从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略之前,还包括:获取历史内部情报和历史外部情报;配置所述历史内部情报和历史外部情报对应的响应策略,得到历史内部响应策略和历史外部响应策略;将所述历史内部响应策略和历史外部响应策略保存至所述响应策略库中。可选地,所述从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略,包括:识别所述内部情报的攻击模式及所述外部情报的攻击模式;基于所述内部情报的攻击模式,将所述内部情报与所述历史内部情报进行匹配,根据匹配结果,从所述响应策略库中查询对应的历史内部响应策略作为所述内部情报的内部响应策略;基于所述外部情报的攻击模式,将所述外部情报与所述历史外部情报进行匹配,根据匹配结果,从所述响应策略库中查询对应的历史外部响应策略作为所述外部情报的外部响应策略。可选地,所述根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作之前,还包括:对所述内部响应策略和外部响应策略进行安全编排,得到内部安全响应策略和外部安全响应策略。可选地,所述根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志,包括:根据所述内部安全响应策略调用对应的内部安全响应设备;利用所述内部安全响应设备中的安全组件在所述预设响应动作库中执行所述内部情报的内部响应动作,生成内部响应日志;根据所述外部安全响应策略调用对应的外部安全响应设备;利用所述外部安全响应设备中的安全组件在所述预设响应动作库中执行所述外部情报的外部响应动作,生成外部响应日志。可选地,所述合并所述内部响应日志和外部响应日志,得到响应日志之后,还包括:对所述响应日志进行校验,基于校验结果对所述安全编排进行调整。为了解决上述问题,本专利技术还提供一种安全威胁编排响应装置,所述装置包括:情报获取模块,用于获取情报集,从所述情报集中提取威胁情报,对所述威胁情报进行解析和清洗,得到目标情报;情报划分模块,用于根据利用预先训练完成的情报分类模型对所述目标情报进行分类,得到内部情报及外部情报;策略匹配模块,用于从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略应急响应模块,用于根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志;结果输出模块,用于合并所述内部响应日志和外部响应日志,得到响应日志。为了解决上述问题,本专利技术还提供一种电子设备,所述电子设备包括:至少一个处理器:以及,与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够实现上述中任意一项所述的安全威胁编排响应方法。为了解决上述问题,本专利技术还提供一种可读存储介质,包括存储数据区和存储程序区,存储数据区存储创建的数据,存储程序区存储有计算机程序;其中,所述计算机程序被处理器执行时实现上述中任意一项所述的安全威胁编排响应方法。本申请实施例基于神经网络的情报分类模型的情报分类方式,提高了目标情报分类的准确率,因此可以有效提高目标情报应急响应的时效性,同时本专利技术实施例通过将分类后的目标情报匹配对应的响应策略,并根据所述响应策略触发对应的响应动作,使得应急响应的过程更加自动化,同时提高应急响应的准确性。因此本专利技术提出的自动编排响应方法、装置及可读存储介质,可以根据分类后的目标情报匹配对应的响应策略,通过所述响应策略被触发对应的响应动作,提高应急响应的时效性和准确性。附图说明图1为本专利技术一实施例提供的安全威胁编排响应方法的流程示意图;图2为本专利技术一实施例提供的安全威胁编排响应方法中S2的详细流程示意图;图3为本专利技术一实施例提供的安全威胁编排响应方法中S4的详细流程示意图;图4为本专利技术一实施例提供的安全威胁编排响应装置的模块示意图;图5为本专利技术一实施例提供的实现安全威胁编排响应方法的电子设备的内部结构示意图;本专利技术目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。本申请实施例提供一种安全威胁编排响应方法。所述安全威胁编排响应方法的执行主体包括但不限于服务端、终端等能够被配置为执行本申请实施例提供的该方法的电子设备中的至少一种。换言之,所述安全威胁编排响应方法可以由安装在终端设备或服务端设备的软件或硬件来执行,所述软件可以是区本文档来自技高网...

【技术保护点】
1.一种安全威胁编排响应方法,其特征在于,所述方法包括:/n获取情报集,从所述情报集中提取威胁情报,对所述威胁情报进行解析和清洗,得到目标情报;/n利用预先训练完成的情报分类模型对所述目标情报进行分类,得到内部情报及外部情报;/n从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略;/n根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志;/n合并所述内部响应日志和外部响应日志,得到响应日志。/n

【技术特征摘要】
1.一种安全威胁编排响应方法,其特征在于,所述方法包括:
获取情报集,从所述情报集中提取威胁情报,对所述威胁情报进行解析和清洗,得到目标情报;
利用预先训练完成的情报分类模型对所述目标情报进行分类,得到内部情报及外部情报;
从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略;
根据所述内部响应策略和外部响应策略,触发所述内部情报及所述外部情报在预设响应动作库中的响应动作,得到内部响应日志和外部响应日志;
合并所述内部响应日志和外部响应日志,得到响应日志。


2.如权利要求1所述的安全威胁编排响应方法,其特征在于,所述利用预先训练完成的情报分类模型对所述目标情报进行分类之前,还包括:
获取训练情报集;
利用预创建的情报分类模型中的特征提取层对所述训练情报集进行卷积操作,得到特征训练情报集;
利用所述预创建的情报分类模型中的特征激活函数对所述特征训练情报集进行激活计算,得到所述训练情报集的情报类别;
根据所述情报类别,利用所述情报分类模型中的损失函数计算所述训练情报集的损失值;
当所述损失值不小于预设阈值时,调整所述情报分类模型的内部参数,直到所述损失值小于所述预设阈值时,得到训练完成的情报分类模型。


3.如权利要求1所述的安全威胁编排响应方法,其特征在于,所述从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略之前,还包括:
获取历史内部情报和历史外部情报;
配置所述历史内部情报和历史外部情报对应的响应策略,得到历史内部响应策略和历史外部响应策略;
将所述历史内部响应策略和历史外部响应策略保存至所述响应策略库中。


4.如权利要求3所述的安全威胁编排响应方法,其特征在于,所述从预设的响应策略库中匹配所述内部情报及所述外部情报的响应策略,得到内部响应策略和外部响应策略,包括:
识别所述内部情报的攻击模式及所述外部情报的攻击模式;
基于所述内部情报的攻击模式,将所述内部情报与所述历史内部情报进行匹配,根据匹配结果,从所述响应策略库中查询对应的历史内部响应策略作为所述内部情报的内部响应策略;
基于所述外部情报的攻击模式,将所述外部情报与所述历史外部情报进行匹配,根据匹配结果,从所述响应策略库中查询对应的历史外部响应策略作为所述外部情报的外部响应策略。


5.如权利要求1所述的安全威胁编排响应方法,其特征在于,所述根据所述内...

【专利技术属性】
技术研发人员:郭驰
申请(专利权)人:平安消费金融有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1