一种威胁情报提取的方法、系统、设备及可读存储介质
授权
摘要

本申请公开了一种威胁情报提取的方法,包括:获取日志文件,并确定日志文件中的访问源IP;确定每个访问源IP的类型;确定每个访问源IP的攻击性强度;确定每个访问源IP的活跃情况;根据类型、攻击性强度及活跃情况生成每个访问源IP的威胁情报数据。本申请通过对日志文件进行分析来生成威胁情报数据,可以保证威胁情报数据的质量与时效性;同时,不需要通过逆向分析或者自动化沙箱技术提取网络特征,而是利用对应的日志文件的内容对访问源IP的类型、攻击性强度及活跃情况进行分析,能够更高效、准确的提取威胁情报数据。本申请同时还提供了一种威胁情报提取的系统、设备及计算机可读存储介质,具有上述有益效果。

基本信息
专利标题 :
一种威胁情报提取的方法、系统、设备及可读存储介质
专利标题(英):
暂无
公开(公告)号 :
CN110351280A
申请号 :
CN201910635864.3
公开(公告)日 :
2019-10-18
申请日 :
2019-07-15
授权号 :
CN110351280B
授权日 :
2022-05-27
发明人 :
金丽慧范渊
申请人 :
杭州安恒信息技术股份有限公司
申请人地址 :
浙江省杭州市滨江区西兴街道联慧街188号
代理机构 :
北京集佳知识产权代理有限公司
代理人 :
王晓坤
优先权 :
CN201910635864.3
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  
法律状态
2022-05-27 :
授权
2019-11-12 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20190715
2019-10-18 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332