一种网络安全态势感知预警处理系统技术方案

技术编号:35742581 阅读:23 留言:0更新日期:2022-11-26 18:46
本发明专利技术公开了一种网络安全态势感知预警处理系统,包括:数据提取模块,用于获取历史运行中的原始网络数据,提取所述的原始网络数据中的特征信息;数据缓存模块,用于保存所述的特征信息,并且在设定周期的起点接收所述的特征信息并进行保存;模型分析模块,提取一个设定周期内的所有特征信息,形成训练数据集,并通过训练数据集搭建安全态势预测模型;预警处理模块,获取当前的网络数据,提取所述的特征信息作为参数值带入所述的安全态势预测模型,获取当前安全态势信息。通过分析网络系统中各因素之间存在的某种前因后果关系,找出影响某种结果的几个因素,然后利用各个因素的变化预测整个网络安全态势的变化,更加准确。更加准确。更加准确。

【技术实现步骤摘要】
一种网络安全态势感知预警处理系统


[0001]本专利技术涉及网络安全态势
,具体涉及一种网络安全态势感知预警处理系统。

技术介绍

[0002]网络安全态势感知(network security situation awareness),是2018年全国科学技术名词审定委员会公布的计算机科学技术名词,出自《计算机科学技术名词》第三版。网络安全态势感知的定义是在大规模网络环境中,对能够引起网络态势发生变化的安全要素进行获取、理解、显示并据此预测未来的网络安全发展趋势。
[0003]目前随着Internet的发展普及,网络的重要性及其对社会的影响越来越大,网络安全问题也越来越突出,并逐渐成为Internet及各项网络服务和应用进一步发展所亟需解决的关键问题。此外,随着网络入侵和攻击行为正向着分布化、规模化、复杂化、间接化等趋势发展,势必对安全产品技术提出更高的要求。而现有的网络安全态势感知系统在使用的过程中利用统计学算法对安全态势进行预测,明显无法应对复杂的安全态势的问题。

技术实现思路

[0004]本专利技术的目的在于提供一种网络安全态势感知预警处理系统,解决以下技术问题:
[0005]现有的网络安全态势感知系统在使用的过程中利用统计学算法对安全态势进行预测,明显无法应对复杂的安全态势的问题。
[0006]本专利技术的目的可以通过以下技术方案实现:
[0007]一种网络安全态势感知预警处理系统,包括:
[0008]数据提取模块,用于获取历史运行中的原始网络数据,提取所述的原始网络数据中的特征信息,所述的特征信息包括报警信息、流量信息和网元信息;
[0009]数据缓存模块,用于保存所述的特征信息,并且在设定周期的起点接收所述的特征信息并进行保存,在当前周期结束时将已存储的所有特征信息发送至下一处理模块,并重新开始接收新的特征信息;
[0010]模型分析模块,提取一个设定周期内的所有特征信息,形成训练数据集,并通过训练数据集搭建安全态势预测模型;
[0011]预警处理模块,获取当前的网络数据,提取所述的特征信息作为参数值带入所述的安全态势预测模型,获取当前安全态势信息。
[0012]作为本专利技术进一步的方案:在安全态势预测的过程中,所述的当前的网络数据为过去某一时刻到当前时间节点的若干个网络数据,相邻两个时间节点的时间间隔值相同。
[0013]作为本专利技术进一步的方案:所述的网络数据包括静态的配置信息、动态的运行信息以及网络的流量信息;静态的配置信息包括网络的拓扑信息、脆弱性信息和状态信息等基本的环境配置信息;动态的运行信息包括从各种防护措施的日志采集和分析技术获取的
威胁信息等基本的运行信息。
[0014]作为本专利技术进一步的方案:安全态势预测模型输出预测结果,并根据输出结果进行威胁评估,威胁评估涉及到LAN威胁评估、服务器威胁评估、攻击威胁评估与漏洞威胁评估。
[0015]作为本专利技术进一步的方案:所述的动态的运行信息包括从防火墙、入侵检测系统、防毒和杀毒软件中提取的海量信息日志。
[0016]作为本专利技术进一步的方案:所述的安全态势预测模型为建立特征信息集合R到态势空间θ的非线性映射关系θ=f(r1,r2,,ri),ri∈R,为态势因素,其中1≤i≤n,n为正整数。
[0017]作为本专利技术进一步的方案:对于特征信息集合R,设置有以下参数:
[0018]样本数量N:这个参数表示样本的个数,而训练样本则是网络数据中的特征信息,在网络安全态势进行预测时会提取出N个数据;
[0019]输入维度空间n:该参数表示的是预测函数向量纬度,在输入纬度时,以一个缓存周期为准。
[0020]作为本专利技术进一步的方案:所述的参数还包括输出纬度空间m,此参数表明的是输出的纬度向量。
[0021]本专利技术的有益效果:本专利技术通过搭建相应的模型,从基于模型的融合方法,综合考虑影响态势的各项态势因素,来构造评定函数建立特征信息集合R到态势空间θ的非线性映射关系θ=f(r1,r2,,ri);因为随着Internet的发展普及,网络的重要性及其对社会的影响越来越大,网络安全问题也越来越突出,并且随着网络入侵和攻击行为正向着分布化、规模化、复杂化、间接化等趋势发展;着一系列随机且不可控的因素决定了安全态势的变化是个复杂的非线性过程,利用简单的统计学算法对安全态势进行预测,会与实际结果存在很大的误差,如根据系统对象随时间变化的历史信息对网络的发展趋势进行定量预测的时间序列分析法等,已经不能满足网络安全态势预测的需求;通过搭建相应的安全态势预测模型,将基础建立在因果关系的分析之上,通过分析网络系统中各因素之间存在的某种前因后果关系,找出影响某种结果的几个因素,然后利用各个因素的变化预测整个网络安全态势的变化,更加准确。
附图说明
[0022]下面结合附图对本专利技术作进一步的说明。
[0023]图1是本专利技术一种网络安全态势感知预警处理系统的结构示意图。
具体实施方式
[0024]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本专利技术保护的范围。
[0025]请参阅图1所示,本专利技术为一种网络安全态势感知预警处理系统,包括:
[0026]数据提取模块,用于获取历史运行中的原始网络数据,提取所述的原始网络数据
中的特征信息,所述的特征信息包括报警信息、流量信息和网元信息;
[0027]数据缓存模块,用于保存所述的特征信息,并且在设定周期的起点接收所述的特征信息并进行保存,在当前周期结束时将已存储的所有特征信息发送至下一处理模块,并重新开始接收新的特征信息;
[0028]模型分析模块,提取一个设定周期内的所有特征信息,形成训练数据集,并通过训练数据集搭建安全态势预测模型;
[0029]预警处理模块,获取当前的网络数据,提取所述的特征信息作为参数值带入所述的安全态势预测模型,获取当前安全态势信息。
[0030]值得注意的是,在安全态势预测的过程中,所述的当前的网络数据为过去某一时刻到当前时间节点的若干个网络数据,相邻两个时间节点的时间间隔值相同。
[0031]在本专利技术一种优选的实施例中,所述的网络数据包括静态的配置信息、动态的运行信息以及网络的流量信息;静态的配置信息包括网络的拓扑信息、脆弱性信息和状态信息等基本的环境配置信息;动态的运行信息包括从各种防护措施的日志采集和分析技术获取的威胁信息等基本的运行信息。
[0032]在本专利技术另一种优选的实施例中,安全态势预测模型输出预测结果,并根据输出结果进行威胁评估,威胁评估涉及到LAN威胁评估、服务器威胁评估、攻击威胁评估与漏洞威胁评估。
[0033]在本专利技术一种优选的实施例中,所述的动态的运行信息包括从防本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络安全态势感知预警处理系统,其特征在于,包括:数据提取模块,用于获取历史运行中的原始网络数据,提取所述的原始网络数据中的特征信息,所述的特征信息包括报警信息、流量信息和网元信息;数据缓存模块,用于保存所述的特征信息,并且在设定周期的起点接收所述的特征信息并进行保存,在当前周期结束时将已存储的所有特征信息发送至下一处理模块,并重新开始接收新的特征信息;模型分析模块,提取一个设定周期内的所有特征信息,形成训练数据集,并通过训练数据集搭建安全态势预测模型;预警处理模块,获取当前的网络数据,提取所述的特征信息作为参数值带入所述的安全态势预测模型,获取当前安全态势信息。2.根据权利要求1所述的一种网络安全态势感知预警处理系统,其特征在于,在安全态势预测的过程中,所述的当前的网络数据为过去某一时刻到当前时间节点的若干个网络数据,相邻两个时间节点的时间间隔值相同。3.根据权利要求1所述的一种网络安全态势感知预警处理系统,其特征在于,所述的网络数据包括静态的配置信息、动态的运行信息以及网络的流量信息;静态的配置信息包括网络的拓扑信息、脆弱性信息和状态信息等基本的环境配置信息;动态的运行信息包括从各种防护措施的日志采集和分析技术获取的威胁...

【专利技术属性】
技术研发人员:宋超武建双许建锋
申请(专利权)人:合肥天帷信息安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1