一种基于攻击特征识别标签库的威胁过滤研判方法
公开
摘要

本发明公开了一种基于攻击特征识别标签库的威胁过滤研判方法,包括以下步骤:识别到疑似的威胁事件的流量时,通过字段提取事件的载荷或请求体,先进行高度识别标签组过滤,若匹配到高度识别标签,则将该事件直接放入高可疑事件列表;若未匹配到高度识别标签,则进入中度识别标签组过滤,若匹配发现超过第一数量的中度识别标签,则将该事件直接放入高可疑事件列表,若匹配到的中度识别标签小于第一数量,则将该事件直接放入一般可疑事件列表;若未匹配到中度识别标签,识别标签组过滤,若匹配发现超过第二数量的一般识别标签,则将该事件直接放入一般可疑事件列表,若匹配到的一般识别标签小于第二数量,则对该事件不做处理。

基本信息
专利标题 :
一种基于攻击特征识别标签库的威胁过滤研判方法
专利标题(英):
暂无
公开(公告)号 :
CN114584402A
申请号 :
CN202210488729.2
公开(公告)日 :
2022-06-03
申请日 :
2022-05-07
授权号 :
暂无
授权日 :
暂无
发明人 :
刘彦伸朱涛涛周永单易吴艳郭银锋
申请人 :
浙江御安信息技术有限公司
申请人地址 :
浙江省杭州市拱墅区石祥路242号2幢403室
代理机构 :
合肥市科融知识产权代理事务所(普通合伙)
代理人 :
吴伟栋
优先权 :
CN202210488729.2
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  
法律状态
2022-06-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332