网络资产评估方法、装置、电子设备及可读储存介质制造方法及图纸

技术编号:32349125 阅读:11 留言:0更新日期:2022-02-20 02:12
本公开提供一种网络资产评估方法、装置、电子设备及可读储存介质,所述方法包括:获取待评估网络资产的至少一种风险因素;将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数;根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数;将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,其中,所述风险矩阵中的元素指示风险系数和阶段系数组合对应的风险等级。采用本公开的方法,能够有效避免评估错误,提升了对网络资产进行评估的精确性与及时性,为用户提供更具有参考价值的网络资产评估结果。结果。结果。

【技术实现步骤摘要】
网络资产评估方法、装置、电子设备及可读储存介质


[0001]本公开涉及资产评估
,尤其涉及一种网络资产评估方法、装置、电子设备及可读储存介质。

技术介绍

[0002]随着信息技术的发展,网络逐渐成为生活中各个领域不可或缺的组成部分。但网络在不断为生活带来便捷的同时也带来了相应的隐患,在城市水务、交通、电网等环境中,网络资产分布错综复杂,普遍存在范围广、数额大、管理困难等特点,一旦网络资产的某一方面出现问题,在复杂的网络环境影响下,其风险难以被发现且难以准确评估风险等级,并且将导致风险处理的及时性与合理性受到影响。当前主流做法是依据历史经验,人为地将网络资产的各个风险因素事件与风险等级一一对应,此做法需要耗费大量时间精力,且无法保证风险定级的精确度。此外,对于早期的正在发展但特征尚未得到匹配的风险因素无法做到及时发现,极易导致危害的进一步扩大。

技术实现思路

[0003]有鉴于此,本公开提供一种网络资产评估方法、装置、电子设备及可读储存介质,以精确、及时地对网络资产中的风险进行评估,提升用户体验。
[0004]根据本公开的第一方面,提供了一种网络资产评估方法,所述方法包括:获取待评估网络资产的至少一种风险因素;将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数;根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数;将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,其中,所述风险矩阵中的元素指示风险系数和阶段系数组合对应的风险等级。
[0005]结合本公开提供的任一实施方式,所述方法还包括:根据设定规则对所述网络资产的风险因素进行层级划分,并对每一个层级中的风险因素进行排序;筛除所述待评估网络资产的风险因素中的无效因素;对筛除处理后的风险因素进行赋值,得到每个风险因素对应的风险因子,其中,筛除处理后的风险因素的风险因子之和为1。
[0006]结合本公开提供的任一实施方式,所述将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数,包括:获取所述待评估网络资产的至少一个风险因素的风险因子;对所述待评估网络资产的至少一个风险因子求和,得到所述待评估网络资产的风
险系数。
[0007]结合本公开提供的任一实施方式,所述根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数,包括:对所述网络资产的杀伤链中的各攻击阶段进行赋值;根据所述待评估网络资产的至少一种风险因素与所述攻击阶段的对应关系,将所述攻击阶段数值作为所述待评估网络资产的攻击阶段因子;对所述待评估网络资产的至少一个攻击阶段因子求和,得到所述待评估网络资产的阶段系数。
[0008]结合本公开提供的任一实施方式,所述将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,包括:以所述风险系数与阶段系数作为横坐标与纵坐标,建立二维矩阵;基于所述风险系数与所述阶段系数,将所述矩阵划分为多个区间,得到所述矩阵的每一个元素,其中,所述每一个元素指示相应的风险等级。
[0009]结合本公开提供的任一实施方式,所述将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,包括:根据所述待评估网络资产的风险系数与所述待评估网络资产的阶段系数在风险矩阵所位于的区间,确定所述待评估网络资产的风险等级。
[0010]根据本公开的第二方面,提供了一种网络资产评估装置,所述装置包括:风险因素获取模块:用于获取待评估网络资产的至少一种风险因素;风险系数获取模块:用于将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数;阶段系数获取模块:用于根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数;风险等级获取模块:用于将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,其中,所述风险矩阵中的元素指示风险系数和阶段系数组合对应的风险等级。
[0011]结合本公开提供的任一实施方式,所述装置包括:无效因素筛除模块:用于筛除所述待评估网络资产的风险因素中的无效因素;风险因子获取模块:用于对筛除处理后的风险因素进行赋值,得到每个风险因素对应的风险因子,其中,筛除处理后的风险因素的风险因子之和为1。
[0012]结合本公开提供的任一实施方式,所述风险系数获取模块用于将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数,具体用于:获取所述待评估网络资产的至少一个风险因素的风险因子;对所述待评估网络资产的至少一个风险因子求和,得到所述待评估网络资产的风险系数。
[0013]结合本公开提供的任一实施方式,所述阶段系数获取模块用于根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数,具体用于:
对所述网络资产的杀伤链中的各攻击阶段进行赋值;根据所述待评估网络资产的至少一种风险因素与所述攻击阶段的对应关系,将所述攻击阶段数值作为所述待评估网络资产的攻击阶段因子;对所述待评估网络资产的至少一个攻击阶段因子求和,得到所述待评估网络资产的阶段系数。
[0014]结合本公开提供的任一实施方式,所述风险等级获取模块用于将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,具体用于:以所述风险系数与阶段系数作为横坐标与纵坐标,建立二维矩阵;基于所述风险系数与所述阶段系数,将所述矩阵划分为多个区间,得到所述矩阵的每一个元素,其中,所述每一个元素指示相应的风险等级。
[0015]结合本公开提供的任一实施方式,所述风险等级获取模块用于将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,具体用于:根据所述待评估网络资产的风险系数与所述待评估网络资产的阶段系数在风险矩阵所位于的区间,确定所述待评估网络资产的风险等级。
[0016]根据本公开的第三方面,提供了一种电子设备,包括:存储器,用于存储处理器可执行指令;处理器,被配置为执行所述存储器中的可执行指令以实现上述第一方面任一实施方式所述方法的步骤。
[0017]根据本公开的第四方面,提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述第一方面任一实施方式所述方法的步骤。
[0018]本公开提供的技术方案可以包括以下有益效果:本公开所述方案,将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级。通过基于所述风险系数表示的风险因素的种类对所述待评估网络资产的风险进行评估,避免了由于人为经验积累不足对所述风险因素种类确定不清晰而导致的评估错误,提升了对网络资产进行评估的精确度。此外,通过本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络资产评估方法,其特征在于,所述方法包括:获取待评估网络资产的至少一种风险因素;将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数;根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数;将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,其中,所述风险矩阵中的元素指示风险系数和阶段系数组合对应的风险等级。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:根据设定规则对所述网络资产的风险因素进行层级划分,并对每一个层级中的风险因素进行排序;筛除所述待评估网络资产的风险因素中的无效因素;对筛除处理后的风险因素进行赋值,得到每个风险因素对应的风险因子,其中,筛除处理后的风险因素的风险因子之和为1。3.根据权利要求2所述的方法,其特征在于,所述将所述待评估网络资产的至少一种风险因素输入至风险预测网络,得到所述待评估网络资产的风险系数,包括:获取所述待评估网络资产的至少一个风险因素的风险因子;对所述待评估网络资产的至少一个风险因子求和,得到所述待评估网络资产的风险系数。4.根据权利要求1所述的方法,其特征在于,所述根据所述待评估网络资产的风险因素所处于杀伤链中的风险阶段,获取所述待评估网络资产的阶段系数,包括:对所述网络资产的杀伤链中的各攻击阶段进行赋值;根据所述待评估网络资产的至少一种风险因素与所述攻击阶段的对应关系,将所述攻击阶段数值作为所述待评估网络资产的攻击阶段因子;对所述待评估网络资产的至少一个攻击阶段因子求和,得到所述待评估网络资产的阶段系数。5.根据权利要求1所述的方法,其特征在于,所述将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,包括:以所述风险系数与阶段系数作为横坐标与纵坐标,建立二维矩阵;基于所述风险系数与所述阶段系数,将所述矩阵划分为多个区间,得到所述矩阵的每一个元素,其中,所述每一个元素指示相应的风险等级。6.根据权利要求5所述的方法,其特征在于,所述将所述待评估网络资产的风险系数与所述阶段系数输入风险矩阵,获取所述待评估网络资产的风险等级,包括:根据所述待评估网络资产的风险系数与所述待评估网络资产的阶段系数在风险矩阵所位于的区间,确定所述待评估网络资产的风险等级。7.一种网络资产评估装置,其特征在于,所述装置包括:风险因素获取模块:用于获取待评估网络资产的至少一种风险因素;风险系数获取模块:用于将所述待评估网络资产的至少一种风险因素输入至风险预测
网络,得到所述待评估网络资产的风险系数;阶...

【专利技术属性】
技术研发人员:还约辉王柯博张志群屠昌乐
申请(专利权)人:浙江国利网安科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1