聚明網路榮獲“安防報警研究與判斷方法裝置及儲存介質”發明專利。

Mondo 科技 更新 2024-01-30

近日,聚明網路申報的“安防報警研究與判斷方法、裝置及儲存介質”發明專利獲得國家智財權局授權,正式獲得國家發明專利證書。

在網路安全領域,安全運營平台往往承載著對各種安全產品或裝置進行採集、泛化、分析、判斷的告警功能。

傳統上,安全管理員仍然需要登入每個安全裝置才能檢視其詳細資訊,但一般的外圍安全裝置,如防火牆、統一威脅管理(UTM)、Web應用程式防火牆和網路流量檢測和響應產品,出於效能原因,通常不會保留太多詳細資料,尤其是無法提供完整的攻擊有效載荷, 即攻擊時的網路訪問資料。因此,根據這些產品本身提供的告警,很難判斷是否存在誤報,因為這些裝置是安防運營平台的第三方裝置。

為了解決上述問題,需要有一台能夠記錄所有相關攻擊流量的裝置,並配合安全運營平台提供完整的攻擊取證能力,從而為技術細節上各種誤報的研究和判斷提供依據,最終達到自動化運維的目的。

對此,本專利創新提供一種安全報警研究與判斷方法、裝置及儲存介質,其特徵在於,該方法如下圖所示:

通過上述方法,在網路邊界部署全網流量(也可以在內部網路邊界和內部互連部分)的記錄裝置,捕獲所有完整的網路流量,利用內部通訊通道將原始攻擊資料提供給安全運營平台, 以便安全運維人員對具體的攻擊流量進行研究和判斷。通過多級規則配置,提供告警元資料、告警部分負載、攻擊負載規則級別的過濾能力,處理未來可能產生的類似告警,大大減少使用者需要處理的安全告警數量。

依託本發明,聚明網路的聚明下一代智慧型安防運營中心等安防產品將具備更全面的資料整合能力和更好的安防告警研究判斷能力,從而:最大程度支援安全運營的自動化、精準化執行,幫助客戶提高整體安全建設效率,形成聯防聯控安全防禦體系。

後續,聚明網路將繼續深耕網路安全領域,加大產品研發力度,充分利用人才、裝置等資源優勢,積極探索前沿技術,不斷加強科研創新,提公升企業核心競爭力,更好地為行業客戶提供網路安全智慧型分析測試服務。

相關問題答案

    聚明網路實力入選《網路安全新興賽道廠商快速參考指南》入圍名單

    月日,思源商務諮詢正式發布最新版 網路安全新興賽道廠商快速參考指南 目前共收錄條賽道。憑藉先進的技術 優良的產品和專業的配套服務,聚明網路入選 安全運營中心 網路檢測與響應網路流量分析 態勢感知 安全託管服務提供商 高階持續性威脅防護 安全資訊與事件管理 工業安全 基於風險的漏洞管理 漏洞評估 資料...

    專注突破,君潤人力資源榮獲2024年度人力資源先鋒服務機構

    年月日,人力資源戰略管理年會 第十六屆 暨人力資源先鋒發布會 第十五屆 在上海召開 大會以 新時代,新力量 為主題,吸引了數千名行業專業人士齊聚現場,眾多學術領袖和行業先鋒齊聚一堂,分享自己的實踐,突破固有模式,共話行業新生活。大會頒發的 人力資源先鋒 中的 先鋒 一詞源於對突破 創新 顛覆的欽佩,...

    Check Point 網路安全歷史里程碑

    自 年網際網絡問世以來,惡意軟體發展迅速。人工智慧的出現加劇了這些威脅,使它們變得更加複雜和高效。格蕾絲 胡珀 Grace Hooper 是現代程式設計之母,出生於年月日。為了紀念她,人們選擇將她的誕辰日指定為 國際電腦科學日 或 國際資訊學日 每年的 月 日,我們不僅慶祝電腦科學取得的巨大進步,還...

    駕馭網路安全環境

    在廣闊且不斷擴大的數字環境中,無處不在的技術帶來了越來越多的網路安全威脅。了解無處不在的網路安全威脅 網路威脅多種多樣且不斷發展,從司空見慣的騙局到高度複雜的攻擊,應有盡有。讓我們深入了解普遍威脅的本質,並獲得細緻入微的理解,為強大的網路安全實踐奠定基礎。網路釣魚攻擊 網路釣魚類似於網路釣魚,因為它...

    巨宿雲榮獲億邦動力2024年前鋒獎“數位化供應鏈”獎

    月日,在億邦工業網際網絡年會千峰之夜頒獎晚宴上,工業網際網絡千峰獎揭曉。巨宿雲憑藉在工業數位化領域的突出表現,榮獲年千峰獎 數字 鏈 獎,公司副總裁周侃先生受邀出席並領獎。據悉,工業網際網絡 前鋒獎 是億邦動力作為獨立第三方機構連續五年發布的工業網際網絡工業數位化領域的年度獎項。本屆千鋒獎推出數字 ...