一种基于分词与攻击匹配的漏洞等级评估装置及其方法
授权
摘要

本发明公开一种基于分词与攻击匹配的漏洞等级评估装置及其方法,立足资产维度,采用将安全防护设备产生的告警和漏洞扫描器产生的漏洞相关联,识别正在被威胁利用的脆弱性,并进行优先级标识,用以指导安全运维工作的开展。通过将漏洞信息及安全漏洞基础库信息进行分词及关键信息提取,产生主机‑服务‑版本‑漏洞‑利用方式的有向无环图。再将告警信息进行分词及关键信息提取,之后与漏洞的有向无环图进行对比,利用相似度算法计算威胁同脆弱性的相似度,高相似度的威胁利用脆弱性的可能性更高。从而定位有向无环图中被匹配到的漏洞及其所在资产,标记其为高处理优先级,并建议尽早进行修复。

基本信息
专利标题 :
一种基于分词与攻击匹配的漏洞等级评估装置及其方法
专利标题(英):
暂无
公开(公告)号 :
CN110933083A
申请号 :
CN201911203420.9
公开(公告)日 :
2020-03-27
申请日 :
2019-11-29
授权号 :
CN110933083B
授权日 :
2022-04-05
发明人 :
任竹艳朱挺徐尼峰郝玉虎梁兆锁
申请人 :
中电福富信息科技有限公司
申请人地址 :
福建省福州市鼓楼区五凤街道软件大道89号12号楼
代理机构 :
福州君诚知识产权代理有限公司
代理人 :
彭东
优先权 :
CN201911203420.9
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L12/24  
法律状态
2022-04-05 :
授权
2020-04-21 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191129
2020-03-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332