恭喜奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司白敏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司申请的专利一种基于内生安全的威胁情报获取方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114003785B 。
龙图腾网通过国家知识产权局官网在2025-03-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111275643.3,技术领域涉及:G06F16/903;该发明授权一种基于内生安全的威胁情报获取方法及装置是由白敏;唐路路;汪列军设计研发完成,并于2021-10-29向国家知识产权局提交的专利申请。
本一种基于内生安全的威胁情报获取方法及装置在说明书摘要公布了:本申请公开了一种基于内生安全的威胁情报获取方法及装置,包括:获取多个情报源的情报数据。基于情报源对应的威胁情报模板,从多个情报源的情报数据中进行威胁情报抓取,获取待处理威胁情报。对待处理威胁情报进行数据预处理,获取处理后的威胁情报。对处理后的威胁情报进行冲突检测,获取存在冲突的至少两个威胁情报。进而对存在冲突的至少两个威胁情报进行冲突处理,获取冲突处理后的威胁情报。本申请提供了一种从多个情报源中提取并融合威胁情报的方法,基于情报源对应的威胁情报模板,对多个情报源中的情报数据进行威胁情报提取后,进行了威胁情报数据预处理和冲突处理,使得最终融合获得的威胁情报更加标准化,获得的威胁情报质量更高。
本发明授权一种基于内生安全的威胁情报获取方法及装置在权利要求书中公布了:1.一种基于内生安全的威胁情报获取方法,其特征在于,所述方法包括:获取多个情报源的情报数据;基于情报源对应的威胁情报模板,从多个所述情报源的情报数据中进行威胁情报抓取,获取待处理威胁情报;对所述待处理威胁情报进行数据预处理,获取处理后的威胁情报;对所述处理后的威胁情报进行冲突检测,获取存在冲突的至少两个威胁情报;确定所述存在冲突的至少两个威胁情报分别所属的对象情报源;计算在目标时间段内,目标情报源的情报数量与至少两个所述对象情报源的情报总数量的比例系数;所述目标情报源为所述对象情报源中的任一个;获取所述存在冲突的至少两个威胁情报的第一数量;确定所述目标情报源中的基础数据标签的第二数量以及丰富数据标签的第三数量;所述基础数据标签包括域名和统一资源定位符URL;所述丰富数据标签包括:首次发现时间、最后发现时间以及威胁等级;确定所述目标情报源的置信度;基于所述比例系数、所述第一数量、所述第二数量、所述第三数量以及所述置信度,计算所述目标情报源的属性重要度值,所述属性重要度值用于表征所述情报源的优先级:目标情报源的属性重要度值={比例系数×第一数量×[2+第二数量+41+第三数量]}+置信度;所述属性重要度值用于表征所述情报源的优先级;基于所述目标情报源的属性重要度值,对所述对象情报源进行优先级排序,确定预设优先级排序范围内的对象情报源;将所述存在冲突的至少两个威胁情报中的目标威胁情报进行保留,获取冲突处理之后的威胁情报;所述目标威胁情报为所述预设优先级排序范围内的对象情报源对应的威胁情报。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,其通讯地址为:100088 北京市西城区新街口外大街28号102号楼3层332号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。