一种网络安全态势感知方法及系统技术方案

技术编号:9671395 阅读:109 留言:0更新日期:2014-02-14 18:35
本发明专利技术涉及一种网络安全态势感知方法及系统,方法包括:提取可用于描述网络安全态势的关键要素,包括网络流量稳定性、威胁性、脆弱性、用户行为;对提取的该关键要素,进行二级指标分值和一级指标分值计算,该一级指标分值包括网络流量稳定性指标分值SS、威胁性指标分值TS、脆弱性指标分值VS、用户行为指标分值US;最后,利用加权求和计算整个网络安全态势值。本发明专利技术的目的在于,力求建立全面的网络安全态势感知指标,提高网络安全态势感知的有效性和实时性。

【技术实现步骤摘要】

【技术保护点】
一种网络安全态势感知方法,其特征在于,包括如下步骤:步骤1,提取可用于描述网络安全态势的关键要素,包括网络流量稳定性、威胁性、脆弱性、用户行为;步骤2,对提取的该关键要素,进行二级指标分值和一级指标分值计算,该一级指标分值的计算包括,步骤21,计算网络流量稳定性指标分值SS,该二级指标包括网络流量的变化率和分布,步骤22,计算威胁性指标分值TS,该二级指标包括警报数目和等级、网络使用带宽、安全事件发生历史数目,步骤23,计算脆弱性指标分值VS,该二级指标包括漏洞的数目和等级,服务种类,步骤24,计算用户行为指标分值US,该二级指标包括关键业务常用IP、关键业务未知IP、活跃用户topN、活跃时间段、关键业务使用频度比、关键业务使用频度比、同时刻关键业务在线用户数;步骤3,利用加权求和计算网络安全态势值NASAScore。

【技术特征摘要】

【专利技术属性】
技术研发人员:金舒原张亚星庞依
申请(专利权)人:中国科学院计算技术研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1