一种威胁情报共享的方法、代理装置及系统.pdf
书生****12
亲,该文档总共12页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种威胁情报共享的方法、代理装置及系统.pdf
本发明实施例提供一种威胁情报共享的方法、代理装置及系统。所述方法包括:根据预设周期对内网中的未知数据表进行轮询,获得未知数据表中的未知数据;根据未知数据向情报云服务器发送查询请求,并接收情报云服务器返回的包括威胁情报的查询结果;将查询结果推送至内网的威胁情报平台,以使威胁情报平台将所述查询结果进行存储以实现威胁情报的共享。所述代理装置用于执行上述方法。本发明实施例通过代理装置对内网中的未知数据表进行定期轮询,根据未知数据表中的未知数据向情报云服务器发送查询请求,并将查询结果返回至内网的威胁情报平台,在内网
一种威胁情报共享方法及装置.pdf
本申请提供了一种威胁情报共享方法及装置,该方法包括第一代理节点接收所在共享小组内任一成员生成的威胁情报获取请求,通过对拥有的每个威胁情报共享类型对应的区块链账本进行内容检测,确定威胁情报共享类型对应的区块链账本中是否存有威胁情报获取请求中的威胁标识,若是,则基于威胁标识、第一代理节点的账户地址以及第二代理节点的账户地址,生成请求威胁情报交易,将请求威胁情报交易上链至威胁情报共享类型对应的区块链账本,在威胁情报共享类型对应的区块链账本中检测到授权威胁情报交易后,通过第二代理节点提供的威胁标识对应的威胁情报的
一种威胁情报处理方法及装置.pdf
本发明实施例涉及威胁情报处理领域,具体公开了一种威胁情报处理方法及装置。本发明实施例通过在预设的拦截次数之内,对威胁情报源数据进行初始拦截;获取用户的选择操作,判断是否同意拦截;在用户同意拦截时,对威胁情报源数据进行深层拦截;在用户不同意拦截时,对威胁情报源数据进行还原;在达到预设的拦截次数之后,通过还原判断模型对威胁情报源数据进行拦截防护关闭或自动深层拦截指导。能够将威胁情报的处理分为手动干预和自动处理两个阶段,通过对手动干预的威胁情报源数据处理方式的记录与学习,进而在自动处理阶段进行威胁情报源数据的自
一种威胁情报识别方法、装置、系统及可读存储介质.pdf
本发明公开了一种威胁情报识别方法、装置、系统及计算机可读存储介质,包括向目标服务器发送获取威胁情报请求,威胁情报请求包括威胁情报信息,以便目标服务器根据威胁情报信息从自身的威胁情报数据库中确定出目标威胁情报数据;接收目标服务器返回的目标威胁情报数据,根据目标威胁情报数据确定出各个数据项信息;数据项信息包括数据项名称及数据项数值信息;获取预先建立的、与目标服务器对应的威胁情报规则库,威胁情报规则库包括数据项名称的对应关系以及对应的数值转换关系;根据各个数据项信息及威胁情报规则库,确定出与每个数据项信息各自对
一种威胁情报获取方法、装置、设备及存储介质.pdf
本发明公开了一种威胁情报获取方法,包括:从威胁情报基础库中确定待处理的目标威胁情报;通过外部关联感知方式及内部关联感知方式,获取与目标威胁情报关联的关联威胁情报;将关联威胁情报与威胁情报基础库进行对比确定新威胁情报,并将新威胁情报存储至威胁情报基础库。可见,在本方案中,可通过外部关联感知方式及内部关联感知方式,基于已有的目标威胁情报主动识别关联威胁情报,从而获取到新威胁情报,实现对新威胁情报的主动识别,能够灵活的对隐蔽威胁、未知威胁、新增威胁进行感知识别,提高系统防御能力。本发明还公开了一种威胁情报获取装