一种威胁处置脚本的生成方法、装置和计算机可读介质制造方法及图纸

技术编号:28632498 阅读:21 留言:0更新日期:2021-05-28 16:29
本发明专利技术提供了一种威胁处置脚本的生成方法、装置和计算机可读介质,该方法包括:从威胁信息库中获取至少一种威胁事件;其中,每一种威胁事件至少包括一种语义类型的信息,语义类型包括注册表、计划任务、文件、进程、脚本和服务;针对每一种威胁事件,将该威胁事件生成目标处置序列;其中,目标处置序列用于表征威胁事件包含的各语义类型的处置顺序;根据目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据;利用脚本编译数据生成威胁事件的威胁处置脚本。本方案能够便捷的根据威胁事件生成处置脚本,简化威胁事件的处置过程。

【技术实现步骤摘要】
一种威胁处置脚本的生成方法、装置和计算机可读介质
本专利技术涉及网络安全
,尤其涉及一种威胁处置脚本的生成方法、装置和计算机可读介质。
技术介绍
随着网络空间安全威胁的不断涌现,网络空间安全防御作战形式日趋严峻,积极防御工作压力增大,网络空间的合法用户(包括网络安全从业者)对网络空间威胁进行处置的需求更加迫切,尤其是对生成威胁处置脚本提出了更高的要求。目前,传统的企业安全业务系统在遭遇复杂业务威胁攻击时,非专业人员很难通过网内数据进行分析处置,需要专业的安全服务人员进行取证后才可以进行处置,使得威胁处置的过程极为不便。因此,亟需提供一种威胁处置脚本的生成方案,以解决上述现有技术的不足。
技术实现思路
本专利技术要解决的问题在于传统的安全业务系统在遭遇复杂业务威胁攻击时,非专业人员很难通过网内数据进行处置,需要专业的安全服务人员进行针对性的处置,如此的处置过程非常繁琐。本专利技术通过提供一种威胁处置脚本的生成方法、装置和计算机可读介质,能够便捷的根据威胁事件生成处置脚本,简化威胁事件的处置过程。第一方面,本专利技术实施例提供了一种威胁处置脚本的生成方法,该方法包括:从威胁信息库中获取至少一种威胁事件;其中,每一种所述威胁事件至少包括一种语义类型的信息,所述语义类型包括注册表、计划任务、文件、进程、脚本和服务;针对每一种威胁事件,将该威胁事件生成目标处置序列;其中,所述目标处置序列用于表征所述威胁事件包含的各语义类型的处置顺序;根据所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据;利用所述脚本编译数据生成所述威胁事件的威胁处置脚本。在一种可能的实现方式中,所述将该威胁事件生成目标处置序列,包括:利用所述威胁事件生成初始化处置序列;其中,所述初始化处置序列用于表征所述威胁事件所包含的各语义类型处于预先定义的最原始的处置顺序;判断所述初始化处置序列是否需要进行修正;若所述初始化处置序列需要进行修正,则根据处置需求将所述威胁事件所包含的各语义类型的处置顺序进行调整,生成目标处置序列;若所述初始化处置序列不需要进行修正,则将所述初始化处置序列确定为目标处置序列。在一种可能的实现方式中,所述根据所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据,包括:从所述目标处置序列中提取所述威胁事件所包含的各语义类型、各语义类型所对应的参数、以及各语义类型的处置顺序;调用转换函数,将各所述语义类型、所述参数和所述处置顺序转换为机器语言,得到至少一组所述脚本编译数据。在一种可能的实现方式中,所述利用所述脚本编译数据生成所述威胁事件的威胁处置脚本,包括:根据所述各语义类型的处置顺序,将各组所述脚本编译数据进行组合,得到预编译处置脚本;判断所述预编译处置脚本是否正确;若所述预编译处置脚本正确,则将所述预编译处置脚本确定为所述威胁处置脚本;若所述预编译处置脚本不正确,则返回失败原因,以提示人员进行修正。第二方面,本专利技术实施例还提供了一种威胁处置脚本的生成装置,该装置可以包括:获取模块、目标处置序列生成模块、确定模块和威胁处置脚本生成模块;所述获取模块,用于从威胁信息库中获取至少一种威胁事件;其中,每一种所述威胁事件至少包括一种语义类型的信息,所述语义类型包括注册表、计划任务、文件、进程、脚本和服务;所述目标处置序列生成模块,用于针对所述获取模块获取到的每一种威胁事件,将该威胁事件生成目标处置序列;其中,所述目标处置序列用于表征所述威胁事件包含的各语义类型的处置顺序;所述确定模块,用于根据所述目标处置序列生成模块生成的所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据;所述威胁处置脚本生成模块,用于利用所述确定模块确定的所述脚本编译数据生成所述威胁事件的威胁处置脚本。在一种可能的实现方式中,所述目标处置序列生成模块,用于执行如下操作:利用所述威胁事件生成初始化处置序列;其中,所述初始化处置序列用于表征所述威胁事件所包含的各语义类型处于预先定义的最原始的处置顺序;判断所述初始化处置序列是否需要进行修正;若所述初始化处置序列需要进行修正,则根据处置需求将所述威胁事件所包含的各语义类型的处置顺序进行调整,生成目标处置序列;若所述初始化处置序列不需要进行修正,则将所述初始化处置序列确定为目标处置序列。在一种可能的实现方式中,所述确定模块,用于执行如下操作:从所述目标处置序列中提取所述威胁事件所包含的各语义类型、各语义类型所对应的参数、以及各语义类型的处置顺序;调用转换函数,将各所述语义类型、所述参数和所述处置顺序转换为机器语言,得到至少一组所述脚本编译数据。在一种可能的实现方式中,所述威胁处置脚本生成模块,用于执行如下操作:根据所述各语义类型的处置顺序,将各组所述脚本编译数据进行组合,得到预编译处置脚本;判断所述预编译处置脚本是否正确;若所述预编译处置脚本正确,则将所述预编译处置脚本确定为所述威胁处置脚本;若所述预编译处置脚本不正确,则返回失败原因,以提示人员进行修正。第三方面,本专利技术实施例还提供了一种威胁处置脚本的生成装置,包括:至少一个存储器和至少一个处理器;所述至少一个存储器,用于存储机器可读程序;所述至少一个处理器,用于调用所述机器可读程序,执行上述第一方面任一实施例所述的方法。第四方面,本专利技术实施例还提供了一种计算机可读介质,所述计算机可读介质上存储有计算机指令,所述计算机指令在被处理器执行时,使所述处理器执行上述第一方面任一实施例所述的方法。实施本专利技术的一种威胁处置脚本的生成方法、装置和计算机可读介质,至少具有以下有益效果:本方案通过从威胁信息库中获取威胁事件,该威胁事件中包括注册表、计划任务、文件、进程、脚本和服务等语义类型,然后通过确定这些语义类型的威胁处置顺序生成目标处置序列,进一步根据该目标处置序列来确定出至少一组用于生成威胁处置脚本的脚本编译数据,最后通过该脚本编译数据即可生成对应于该威胁事件的威胁处置脚本,从而能够实现对该威胁事件进行处置。由此可见,本方案通过将威胁事件包含的信息生成处置序列,然后将该处置序列转换和翻译成机器可以识别的脚本编译数据,从而可以利用该脚本编译数据生成威胁处置脚本。如此生成威胁处置脚本的过程简单通用,威胁处置过程也适用于更多人群来操作,不需要由专业安全服务人员对该威胁事件进行调查研究后,花费大量的时间和资源来编写一套针对性的威胁处置方案。附图说明图1是本专利技术一个实施例提供的一种威胁处置脚本的生成方法的流程图;图2是本专利技术一个实施例提供的一种威胁处置脚本的生成装置所在设备的示意图;图3是本专利技术一个实施例提供的一种威胁处置脚本的生成装置的结构示意图。具体实施方式为使本专利技术实施例的目的、本文档来自技高网...

【技术保护点】
1.一种威胁处置脚本的生成方法,其特征在于,包括:/n从威胁信息库中获取至少一种威胁事件;其中,每一种所述威胁事件至少包括一种语义类型的信息,所述语义类型包括注册表、计划任务、文件、进程、脚本和服务;/n针对每一种威胁事件,将该威胁事件生成目标处置序列;其中,所述目标处置序列用于表征所述威胁事件包含的各语义类型的处置顺序;/n根据所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据;/n利用所述脚本编译数据生成所述威胁事件的威胁处置脚本。/n

【技术特征摘要】
1.一种威胁处置脚本的生成方法,其特征在于,包括:
从威胁信息库中获取至少一种威胁事件;其中,每一种所述威胁事件至少包括一种语义类型的信息,所述语义类型包括注册表、计划任务、文件、进程、脚本和服务;
针对每一种威胁事件,将该威胁事件生成目标处置序列;其中,所述目标处置序列用于表征所述威胁事件包含的各语义类型的处置顺序;
根据所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据;
利用所述脚本编译数据生成所述威胁事件的威胁处置脚本。


2.根据权利要求1所述的方法,其特征在于,所述将该威胁事件生成目标处置序列,包括:
利用所述威胁事件生成初始化处置序列;其中,所述初始化处置序列用于表征所述威胁事件所包含的各语义类型处于预先定义的最原始的处置顺序;
判断所述初始化处置序列是否需要进行修正;
若所述初始化处置序列需要进行修正,则根据处置需求将所述威胁事件所包含的各语义类型的处置顺序进行调整,生成目标处置序列;
若所述初始化处置序列不需要进行修正,则将所述初始化处置序列确定为目标处置序列。


3.根据权利要求1所述的方法,其特征在于,所述根据所述目标处置序列,确定至少一组用于生成威胁处置脚本的脚本编译数据,包括:
从所述目标处置序列中提取所述威胁事件所包含的各语义类型、各语义类型所对应的参数、以及各语义类型的处置顺序;
调用转换函数,将各所述语义类型、所述参数和所述处置顺序转换为机器语言,得到至少一组所述脚本编译数据。


4.根据权利要求1至3中任一所述的方法,其特征在于,所述利用所述脚本编译数据生成所述威胁事件的威胁处置脚本,包括:
根据所述各语义类型的处置顺序,将各组所述脚本编译数据进行组合,得到预编译处置脚本;
判断所述预编译处置脚本是否正确;
若所述预编译处置脚本正确,则将所述预编译处置脚本确定为所述威胁处置脚本;
若所述预编译处置脚本不正确,则返回失败原因,以提示人员进行修正。


5.一种威胁处置脚本的生成装置,其特征在于,包括:获取模块、目标处置序列生成模块、确定模块和威胁处置脚本生成模块;
所述获取模块,用于从威胁信息库中获取至少一种威胁事件;其中,每一种所述威胁事件至少包括一种语义类型的信息,所述语义类型包括注册表、计划任务、文件、进程、脚本和服务;
所述目...

【专利技术属性】
技术研发人员:匡贺徐翰隆张伟坤肖新光
申请(专利权)人:哈尔滨安天科技集团股份有限公司
类型:发明
国别省市:黑龙江;23

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1