【技术实现步骤摘要】
【技术保护点】
一种网络安全态势感知方法,其特征在于,包括如下步骤:步骤1,提取可用于描述网络安全态势的关键要素,包括网络流量稳定性、威胁性、脆弱性、用户行为;步骤2,对提取的该关键要素,进行二级指标分值和一级指标分值计算,该一级指标分值的计算包括,步骤21,计算网络流量稳定性指标分值SS,该二级指标包括网络流量的变化率和分布,步骤22,计算威胁性指标分值TS,该二级指标包括警报数目和等级、网络使用带宽、安全事件发生历史数目,步骤23,计算脆弱性指标分值VS,该二级指标包括漏洞的数目和等级,服务种类,步骤24,计算用户行为指标分值US,该二级指标包括关键业务常用IP、关键业务未知IP、活跃用户topN、活跃时间段、关键业务使用频度比、关键业务使用频度比、同时刻关键业务在线用户数;步骤3,利用加权求和计算网络安全态势值NASAScore。
【技术特征摘要】
【专利技术属性】
技术研发人员:金舒原,张亚星,庞依,
申请(专利权)人:中国科学院计算技术研究所,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。