一种针对内部网络的威胁监测防御系统、方法及设备
申请人信息
- 申请人:深圳市常行科技有限公司
- 申请人地址:518000 广东省深圳市龙华区民治街道北站社区民治股份商业中心C座3301
- 发明人: 深圳市常行科技有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 一种针对内部网络的威胁监测防御系统、方法及设备 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410226268.0 |
| 申请日 | 2024/2/29 |
| 公告号 | CN117811841A |
| 公开日 | 2024/4/2 |
| IPC主分类号 | H04L9/40 |
| 权利人 | 深圳市常行科技有限公司 |
| 发明人 | 庄严; 吴华超; 赵振动; 冯志文; 肖健; 易康健 |
| 地址 | 广东省深圳市龙华区民治街道北站社区民治股份商业中心C座3301 |
摘要文本
本发明涉及网络安全技术,揭露了一种针对内部网络的威胁监测防御系统、方法及设备,该系统包括数据特征分类模块、特征筛选模块、威胁概率检测模块、威胁数据确定模块及访问控制模块,对内部网络据集进行数值规范化处理及特征分类,得到特征数据集;计算特征数据集每个特征数据的嵌入特征,根据嵌入特征进行特征筛选,得到目标特征集;提取目标特征集的目标数据集,根据目标数据集进行威胁数据检测,得到每个目标数据的威胁概率;根据威胁概率计算威胁严重度,根据威胁严重度确定网络数据集中的威胁数据;根据威胁数据对内部网络进行链路调整,根据链路调整的结果对内部网络进行访问控制。本发明可以提高内部网络的安全性。
专利主权项内容
1.一种针对内部网络的威胁监测防御系统,其特征在于,所述系统包括数据特征分类模块、特征筛选模块、威胁概率检测模块、威胁数据确定模块及访问控制模块,其中:所述数据特征分类模块,用于获取内部网络的网络数据集,对所述网络数据集进行数值规范化处理,得到规范数据集,利用预设的网络特征集对所述规范数据集进行特征分类,得到特征数据集;所述特征筛选模块,用于根据所述特征数据集构建数据邻接图,根据所述数据邻接图计算所述特征数据集中每个特征数据的嵌入特征,根据所述嵌入特征对所述网络特征集进行特征筛选,得到目标特征集;所述威胁概率检测模块,用于在所述网络数据集中提取所述目标特征集的目标数据集,根据所述目标数据集对所述内部网络进行威胁数据检测,得到所述目标数据集中每个目标数据的威胁概率;所述威胁数据确定模块,用于根据所述威胁概率计算每个所述目标数据的威胁严重度,根据所述威胁严重度确定所述网络数据集中的威胁数据;所述访问控制模块,用于根据所述威胁数据对所述内部网络进行链路调整,根据链路调整的结果对所述内部网络进行访问控制。