说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210974864.8 (22)申请日 2022.08.15 (71)申请人 中国工商银行股份有限公司 地址 100140 北京市西城区复兴门内大街 55号 (72)发明人 余盖青 吴逍 谢圆良 (74)专利代理 机构 中科专利商标代理有限责任 公司 11021 专利代理师 赵婷 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 情报处理方法、 装置、 电子设备、 存储介质和 程序产品 (57)摘要 本公开提供了一种情报处理方法, 涉及计算 机安全技术领域, 可以应用于 金融领域或其他领 域。 该情报处理方法包括: 获取多个第一情报, 至 少两个第一情报来自不同的情报库, 其中, 每个 第一情报均包括第一对象以及第一对象的威胁 情报; 从多个第一情报中, 提取第一对象与配置 在第一主表中的目标对象相匹配的第一情报; 以 第二对象为维度, 将提取出的第一情报中的威胁 情报进行关联, 以得到每个第二对象的综合威胁 情报; 根据每个第二对象的综合威胁情报, 以及 至少一个目标机构对第二对象采 取的防御手段, 向目标机构发出告警信息。 本公开还提供了一种 情报处理装置、 电子设备、 存 储介质和程序 产品。 权利要求书2页 说明书12页 附图5页 CN 115277247 A 2022.11.01 CN 115277247 A 1.一种情 报处理方法, 其特 征在于, 包括: 获取多个第 一情报, 至少两个所述第 一情报来自不同的情报库, 其中, 每个所述第一情 报均包括第一对象以及所述第一对象的威胁情 报; 从多个所述第 一情报中, 提取所述第 一对象与配置在第 一主表中的第 二对象相匹配的 第一情报; 以所述第二对象为维度, 将提取出的所述第一情报中的所述威胁情报进行关联, 以得 到每个所述第二对象的综合 威胁情报; 根据每个所述第 二对象的所述综合威胁情报, 以及至少一个目标机构对所述第 二对象 采取的防御手段, 向所述目标机构发出告警信息 。 2.根据权利要求1所述的情 报处理方法, 其特 征在于, 所述获取多个第一情 报包括: 从至少一个所述情 报库中获取第二情 报; 按照情报类型, 对获取的所述第二情报进行分类, 并根据分类结果分别为所述第二情 报配置相应的操作项; 按照所述第二情 报的时间戳, 对分类后的所述第二情 报进行归并; 对归并后的所述第二情 报进行数据过滤, 并转为目标数据格式, 以得到所述第一情 报。 3.根据权利要求1所述的情报处理方法, 其特征在于, 所述第 一主表包括每个第 二对象 的地址信息, 所述从多个所述第一情报中, 提取所述第一对 象与配置在第一主表中的第二 对象相匹配的第一情 报, 包括: 对每 个所述第二对象执 行以下步骤: 将所述第二对象的地址信息与每 个所述第一情 报的所述第一对象进行匹配; 提取匹配成功的所述第一情 报。 4.根据权利要求1所述的情报处理方法, 其特征在于, 所述以所述第二对象为维度, 将 提取出的所述第一情报中的所述威胁情报进 行关联, 以得到每个所述第二对象的综合威胁 情报, 包括: 根据所述综合威胁情报, 生成可视化操作界面, 所述可视化操作界面中设置有第一操 作项, 所述第一操作项配置为, 响应于第一操作, 执 行以下步骤: 确定目标网段; 根据所述目标网段, 提取 出与所述目标网段相匹配的所述第二对象, 并进行展示; 响应于用户对展示的所述第二对象的第二操作, 展示该第二对象的所述综合威胁情 报。 5.根据权利要求1所述的情报处理方法, 其特征在于, 所述根据每个所述第 二对象的所 述综合威胁情报, 以及至少一个目标机构对所述第二对 象采取的防御手段, 向所述 目标机 构发出告警信息, 包括: 对每个所述第二对象执 行以下步骤: 根据所述综合 威胁情报, 确定所述第二对象是否为高危对象; 获取至少一个所述目标机构当前对所述第二对象采取的所述防御手段; 当所述第二对象为高危对象, 且至少一个所述目标机构当前对该第 二对象采取的所述 防御手段不满足预设条件时, 向所述目标机构发出 所述告警信息 。 6.根据权利要求5所述的情报处理方法, 其特征在于, 所述防御手段包括封禁手段, 所 述当所述第二对象为高危对象, 且至少一个所述目标机构当前对该第二对象采取的所述防权 利 要 求 书 1/2 页 2 CN 115277247 A 2御手段不满足预设条件时, 向所述目标机构发出 所述告警信息, 包括: 当所述第二对象为高危对象, 且至少一个所述目标机构当前对该第 二对象采取的所述 防御手段不满足所述预设条件时, 判断所述目标机构是否为预设机构; 当所述目标机构为所述预设机构时, 向所述目标机构发出所述告警信息, 并对所述第 二对象采取封禁操作。 7.根据权利要求1所述的情 报处理方法, 其特 征在于, 所述第一主表包括: 预先配置的固定主表; 或者 根据本地防护日志自动生成的动态主表。 8.一种情 报处理装置, 其特 征在于, 包括: 获取模块, 用于获取多个第一情报, 至少两个所述第一情报来自不同的情报库, 其中, 每个所述第一情 报均包括第一对象以及所述第一对象的威胁情 报; 提取模块, 用于从多个所述第一情报中, 提取所述第一对象与配置在第一主表中的第 二对象相匹配的第一情 报; 整合模块, 用于以所述第二对象为维度, 将提取出的所述第一情报中的所述威胁情报 进行关联, 以得到每 个所述第二对象的综合 威胁情报; 告警模块, 用于根据每个所述第二对象的所述综合威胁情报, 以及至少一个目标机构 对所述第二对象采取的防御手段, 向所述目标机构发出告警信息 。 9.一种电子设备, 其特 征在于, 包括: 一个或多个处 理器; 存储装置, 用于存 储一个或多个程序, 其中, 当所述一个或多个程序被所述一个或多个处理器执行时, 使得所述一个或多个 处理器执行根据权利要求1~7中任一项所述的情 报处理方法。 10.一种计算机可读存储介质, 其特征在于, 其上存储有可执行指令, 该指令被处理器 执行时使处 理器执行根据权利要求1~7中任一项所述的情 报处理方法。 11.一种计算机程序产品, 其特征在于, 包括计算机程序, 所述计算机程序被处理器执 行时实现根据权利要求1~7中任一项所述的情 报处理方法。权 利 要 求 书 2/2 页 3 CN 115277247 A 3
专利 情报处理方法、装置、电子设备、存储介质和程序产品
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-18 22:27:13
上传分享
举报
下载
原文档
(768.5 KB)
分享
友情链接
GM-T 0018-2012 密码设备应用接口规范.pdf
GB-T 43541-2023 智能制造 网络协同制造 业务架构与信息模型.pdf
SY-T 0003-2021 石油天然气工程制图规范.pdf
T-CPUMT 008—2022 工业信息安全漏洞分类分级指南.pdf
GB-T 42554-2023 计量器具环境试验的通用要求.pdf
ISO IEC 27007-2020.pdf
信通院 人工智能数据安全白皮书.pdf
GB-T 28997-2012 舞台用木质地板.pdf
GB-T 2424.6-2021 环境试验 第3部分:支持文件及导则 温度-湿度试验箱性能确认.pdf
GB-T 1456-2021 夹层结构弯曲性能试验方法.pdf
OWASP 移动应用安全验证标准 中文版-v1.4.2.pdf
T-ZKJXX 00032—2023 长波接收机技术要求及测试方法.pdf
DB31-T 367-2022 黄浦江游览船及码头运营设施与服务质量要求 上海市.pdf
GB-T 16275-2008 城市轨道交通照明.pdf
GB-T 37400.1-2019 重型机械通用技术条件 第1部分:产品检验.pdf
GB-T 42381.8-2023 数据质量 第8部分:信息和数据质量:概念和测量.pdf
T-CESA 1120—2020 人工智能芯片 面向边缘侧的深度学习芯片测试指标与测试方法.pdf
NISP.SP.800-150 .pdf
GB-T 20272-2019 信息安全技术 操作系统安全技术要求.pdf
GB-T 20008-2005 信息安全技术 操作系统安全评估准则.pdf
交流群
-->
1
/
20
评价文档
赞助3元 点击下载(768.5 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。