北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司田俊杰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司申请的专利网络攻击结果的确定方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115442109B 。
龙图腾网通过国家知识产权局官网在2025-09-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211054738.7,技术领域涉及:H04L9/40;该发明授权网络攻击结果的确定方法、装置、设备及存储介质是由田俊杰设计研发完成,并于2022-08-31向国家知识产权局提交的专利申请。
本网络攻击结果的确定方法、装置、设备及存储介质在说明书摘要公布了:本公开涉及一种网络攻击结果的确定方法、装置、设备及存储介质,其中,方法包括:获取网络攻击流量,并确定所述网络攻击流量中需要通过终端行为判定攻击结果的目标攻击事件;提取所述目标攻击事件的攻击特征信息,并将所述攻击特征信息发送至被攻击IP对应的终端探针;通过所述终端探针持续监测并记录终端中的异常行为、正常行为和终端响应判定规则行为,并将所述攻击特征信息与终端探针监测记录的信息进行匹配,根据匹配结果确定所述目标攻击事件的攻击结果。根据本公开的技术方案,解决了部分攻击无响应和响应流量无法判断攻击结果的技术问题,提高了网络攻击结果检测的准确度。
本发明授权网络攻击结果的确定方法、装置、设备及存储介质在权利要求书中公布了:1.一种网络攻击结果的确定方法,其特征在于,应用于检测设备,所述检测设备通过网络连通设备与各个终端探针网络连通,终端探针与终端对应,所述方法包括: 获取网络攻击流量,并确定所述网络攻击流量中需要通过终端行为判定攻击结果的目标攻击事件;所述目标攻击事件包括无响应攻击事件,所述无响应攻击事件包括工控攻击、ICMP攻击、拒绝服务攻击; 提取所述目标攻击事件的攻击特征信息,并将所述攻击特征信息发送至被攻击IP对应的终端探针; 通过所述终端探针持续监测并记录终端中的异常行为、正常行为和终端响应判定规则行为,并将所述攻击特征信息与终端探针监测记录的信息进行匹配,根据匹配结果确定所述目标攻击事件的攻击结果; 其中,所述终端探针响应所述检测设备,响应内容包括所述攻击结果; 其中,所述攻击特征信息包括时间、攻击标识、攻击类型、有效载荷,所述将所述攻击特征信息与终端探针监测记录的信息进行匹配,根据匹配结果确定所述目标攻击事件的攻击结果,包括: 将所述攻击特征信息与终端探针监测记录的异常行为的第一信息进行匹配,以及将所述攻击特征信息与终端探针监测记录的正常行为的第二信息进行匹配;所述异常行为包括恶意网络资源、病毒情报信息、自定义非正常行为,所述第一信息包括时间、规则标识、攻击分类、异常行为具体信息,所述正常行为包括网络连接、进程信息、修改用户、开机启动项变更、定时任务、服务启动、DNS解析记录、系统报错信息,所述第二信息包括时间、规则标识、攻击分类、正常行为具体信息; 若匹配到与攻击特征信息一致的第一信息,或者,若匹配到与攻击特征信息一致的第二信息,则确定所述目标攻击事件的攻击结果为攻击成功; 若未匹配到与攻击特征信息一致的第一信息,且未匹配到与攻击特征信息一致的第二信息,则提取所述第一信息和所述第二信息中每组信息的关键特征,将所述攻击特征信息与所述关键特征进行模糊匹配,生成每组信息对应的权值; 确定多组权值中的最大值,若所述最大值大于预设阈值,则确定所述目标攻击事件的攻击结果为攻击疑似成功。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,其通讯地址为:100000 北京市海淀区上地东路1号院3号楼四层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。