一种基于行为流量的云内安全威胁检测方法技术

技术编号:40516793 阅读:27 留言:0更新日期:2024-03-01 13:33
本发明专利技术公开一种基于行为流量数据的云内安全威胁检测方法,包括基于行为流量表、预先获取的特征库和预先获取的云管数据库,获取或增加额外属性;利用流量聚合方式筛选额外属性和行为流量表的属性,获得行为流量聚合流特征表;基于获得的行为流量聚合流特征表,构建威胁特征赋值表并对威胁特征赋值表中的维度特征进行赋值;基于威胁特征赋值表中的维度特征,判定是否存在攻击威胁、存在跨区域访问、存在跨网络访问、存在地址伪造或存在僵尸网络。本发明专利技术判断是否存在攻击威胁、存在跨区域访问、存在跨网络访问、存在地址伪造或存在僵尸网络,可以发送相关告警,基于安全威胁的特性进行判断,持续分片式多角度协同判断,有利于提高银行的安全等级。

【技术实现步骤摘要】

本专利技术涉及一种基于行为流量数据的云内安全威胁检测方法,属于云安全。


技术介绍

1、当前,以云计算、大数据和物联网等为代表的新一代信息技术蓬勃发展。由于自身业务的快速发展,经营生产过程中对信息化、智能化的需求越来越迫切,大量的数据、信息系统和工具等需要建设和应用,商业银行内存在系统资源无法共享,系统负载不均衡,整体资源利用率和能耗效率低,原有的服务器、数据库和存储阵列占比较高,标准化程度低和通用性差,建设扩容成本难以控制,难以应对越来越大的系统处理和存储压力,升级及运维成本居高不下和安全程度低等问题,伴随着商业银行数字化转型的进程,资源整合和业务上云已成为当前主流。

2、云内安全是云计算建设的重要前提,在银行云化建设及运维的过程中主要存在以下安全性考量:1、云内网络隔离不完善导致不同区域网络互访,可能存在数据泄露的风险。2、管理网络和业务网络可互访,可能导致业务网络攻击或操作管理平台导致平台异常,运维人员通过管理网络访问业务和窃取生产信息。3、同物理机内虚拟机可能存在恶意访问或攻击,防护设备难以产生预警。4、云内使用虚假地址/mac对外进行攻本文档来自技高网...

【技术保护点】

1.一种基于行为流量的云内安全威胁检测方法,其特征在于,包括:

2.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

3.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

4.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

5.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

6.根据权利要求2所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

7.根据权利要求6所述的一种基于行为流量的云内安全威胁检测方法,其特...

【技术特征摘要】

1.一种基于行为流量的云内安全威胁检测方法,其特征在于,包括:

2.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

3.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

4.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

5.根据权利要求1所述的一种基于行为流量的云内安全威胁检测方法,其特征在于,

6....

【专利技术属性】
技术研发人员:吴昊程尹王巍
申请(专利权)人:江苏苏宁银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1