一种网络弹性测评方法、系统、设备、计算机介质及产品

    公开(公告)号:CN118138336A

    公开(公告)日:2024-06-04

    申请号:CN202410354157.8

    申请日:2024-03-26

    Abstract: 本申请公开了一种网络弹性测评方法、系统、设备、计算机介质及产品,涉及网络安全技术领域,应用于渗透测试工具,收集目标对象的攻防信息,目标对象包括部署在渗透测试工具上且被测试的对象;基于攻防信息对目标对象进行分析,并根据分析结果构建网络攻防场景;设定目标对象的网络安全弹性指标;确定用于对目标对象施加扰动的扰动数据;在网络攻防场景中,根据扰动数据对目标对象实施攻击和扰动,并按照网络安全弹性指标采集相应的网络安全弹性数据;对网络安全弹性数据进行分析,确定目标对象的网络弹性能力。本申请中,渗透测试工具实现了在无需人工参与的情况下自动对目标对象进行网络弹性测评,排除了测评过程中的认为干扰因素,准确性好。

    网络弹性能力度量的方法、装置、系统、设备、介质和产品

    公开(公告)号:CN118200020A

    公开(公告)日:2024-06-14

    申请号:CN202410444078.6

    申请日:2024-04-12

    Abstract: 本发明涉及网络安全技术领域,公开了一种网络弹性能力度量的方法、装置、系统、设备、介质和产品,获取被测系统的度量任务;根据度量任务包含的任务参数,确定出匹配的场景模型;依据场景模型,构建任务执行环境。基于场景模型所对应的度量指标集,获取度量工具和度量任务脚本。调用各度量指标的度量任务脚本以驱动对应的度量工具在任务执行环境下对被测系统进行指标测试,以得到测试结果,实现了完整的网络弹性能力度量流程,填补了目前网络弹性能力度量的工程实践方面的空缺。基于度量任务选取匹配的场景模型,构建任务执行环境,满足了不同度量环境的测试需求。有针对性地对所需测试的所有度量指标进行测试,提升了网络弹性能力度量的准确性。

    一种网络弹性测评方法、系统及介质

    公开(公告)号:CN118214609A

    公开(公告)日:2024-06-18

    申请号:CN202410446724.2

    申请日:2024-04-12

    Abstract: 本申请公开了一种网络弹性测评方法、系统及介质,包括:确定测评目标与测评指标,构建测评场景,并将所述测评目标以及所述测评指标下发至攻击方设备,以及将所述测评场景中所有系统和设备的根权限下发至防御方设备;通过所述攻击方设备基于所述测评目标与所述测评指标确定攻击路径,并按照所述攻击路径执行攻击行为;通过所述防御方设备执行主动防御策略以及发现并响应来自所述攻击方设备的攻击行为;利用所述测评场景的日志数据和事件数据,并基于所述测评指标生成测评结果。这样,能够更加真实的反映网络系统的实际弹性和鲁棒性。

    一种网络安全威胁分析方法、装置、设备及介质

    公开(公告)号:CN117201102A

    公开(公告)日:2023-12-08

    申请号:CN202311119835.4

    申请日:2023-08-31

    Abstract: 本申请公开了一种网络安全威胁分析方法、装置、设备及介质,涉及网络安全领域,包括:获取拟态设备输出的当前裁决日志;基于预设的日志关联技术确定与当前裁决日志关联的目标调度日志;当前裁决日志和目标调度日志为同一个事件流下产生的日志;根据目标调度日志以及若干个当前执行体的目标扰动因素对当前裁决日志的可信度打分,得到目标可信度得分;通过预设的可信度评价规则对目标可信度得分进行评价,并根据评价结果判断是否进行预警提示,以实现网络安全威胁分析。可见,本申请通过预设的日志关联技术实现了不同拟态设备的日志关联,进一步为实现裁决日志的可信度度量提供了有力的保障,从而大大提升了网络的安全防御能力。

Patent Agency Ranking