System.ArgumentOutOfRangeException: 索引和長(zhǎng)度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲av无码av制服另类专区,无码人妻丰满熟妇区五十路百度 ,曰韩无码无遮挡A级毛片
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種攻擊防護(hù)方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品制造方法及圖紙

    技術(shù)編號(hào):44526420 閱讀:1 留言:0更新日期:2025-03-07 13:17
    本申請(qǐng)公開(kāi)了一種攻擊防護(hù)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。該方法包括:獲取待測(cè)數(shù)據(jù);根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程;其中,所述預(yù)置的惡意樣本攻擊過(guò)程包括惡意樣本對(duì)應(yīng)的攻擊鏈及攻擊鏈中不同攻擊階段對(duì)應(yīng)的攻擊手法;基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)。基于攻擊鏈和攻擊手法進(jìn)行完整的防護(hù)部署,提高攻擊防護(hù)能力。

    【技術(shù)實(shí)現(xiàn)步驟摘要】

    本專利技術(shù)涉及網(wǎng)絡(luò)安全,特別涉及一種攻擊防護(hù)方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品


    技術(shù)介紹

    1、網(wǎng)絡(luò)安全方案是指一系列措施和策略,旨在保護(hù)網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)免受未經(jīng)授權(quán)的訪問(wèn)、使用、披露、破壞、修改或丟失。如何提高攻擊防護(hù)能力,保證網(wǎng)絡(luò)安全,是目前亟需解決的問(wèn)題。


    技術(shù)實(shí)現(xiàn)思路

    1、有鑒于此,本專利技術(shù)的目的在于提供一種攻擊防護(hù)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),能夠還原攻擊鏈模擬真實(shí)攻擊,還原真實(shí)攻防場(chǎng)景,提高安全方案評(píng)估的準(zhǔn)確性。其具體方案如下:

    2、第一方面,本申請(qǐng)公開(kāi)了一種攻擊防護(hù)方法,包括:

    3、獲取待測(cè)數(shù)據(jù);

    4、根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程;其中,所述預(yù)置的惡意樣本攻擊過(guò)程包括惡意樣本對(duì)應(yīng)的攻擊鏈及攻擊鏈中不同攻擊階段對(duì)應(yīng)的攻擊手法;

    5、基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)。

    6、可選的,所述預(yù)置的惡意樣本攻擊過(guò)程的確定過(guò)程,包括:

    7、根據(jù)對(duì)威脅報(bào)告的爬取結(jié)果,確定所述惡意樣本攻擊過(guò)程;

    8、和/或,根據(jù)沙箱執(zhí)行惡意樣本過(guò)程中獲取的樣本行為特征,確定所述惡意樣本攻擊過(guò)程;

    9、和/或,獲取安全人員設(shè)定的所述惡意樣本攻擊過(guò)程;

    10、和/或,基于惡意樣本利用人工智能模型確定所述惡意樣本攻擊過(guò)程;

    11、所述惡意樣本包括高級(jí)持續(xù)性威脅攻擊樣本、歷史攻擊案例包含的攻擊樣本、安全報(bào)告包含的攻擊樣本中的一項(xiàng)或多項(xiàng)。

    12、可選的,所述獲取待測(cè)數(shù)據(jù),包括:

    13、獲取預(yù)置服務(wù)發(fā)送的所述待測(cè)數(shù)據(jù);其中,所述預(yù)置服務(wù)是基于命令及控制服務(wù)器通信環(huán)境建立的模擬命令及控制服務(wù)器。

    14、可選的,所述預(yù)置服務(wù)是基于所述模擬命令及控制服務(wù)器的鏡像文件生成的。

    15、可選的,所述基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)之后,還包括:

    16、獲取防護(hù)結(jié)果;所述防護(hù)結(jié)果包括未檢出攻擊類型;

    17、根據(jù)所述未檢出攻擊類型更新攻擊防護(hù)能力。

    18、可選的,待測(cè)數(shù)據(jù)包括多條待測(cè)樣本,所述根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程,包括:根據(jù)各所述待測(cè)樣本與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程。

    19、第二方面,本申請(qǐng)公開(kāi)了一種攻擊防護(hù)裝置,包括:

    20、待測(cè)數(shù)據(jù)獲取模塊,用于獲取待測(cè)數(shù)據(jù);

    21、待攻擊過(guò)程確定模塊,用于根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程;其中,所述預(yù)置的惡意樣本攻擊過(guò)程包括惡意樣本對(duì)應(yīng)的攻擊鏈及攻擊鏈中不同攻擊階段對(duì)應(yīng)的攻擊手法;

    22、攻擊防護(hù)更新模塊,用于基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)。

    23、第三方面,本申請(qǐng)公開(kāi)了一種電子設(shè)備,包括:

    24、存儲(chǔ)器,用于保存計(jì)算機(jī)程序;

    25、處理器,用于執(zhí)行所述計(jì)算機(jī)程序,以實(shí)現(xiàn)前述的攻擊防護(hù)方法。

    26、第四方面,本申請(qǐng)公開(kāi)了一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),用于存儲(chǔ)計(jì)算機(jī)程序;其中計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)前述的攻擊防護(hù)方法。

    27、第五方面,本申請(qǐng)公開(kāi)了一種計(jì)算機(jī)程序產(chǎn)品,包含計(jì)算機(jī)指令;其中計(jì)算機(jī)指令被處理器執(zhí)行時(shí)實(shí)現(xiàn)前述的攻擊防護(hù)方法。

    28、本申請(qǐng)中,獲取待測(cè)數(shù)據(jù);根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程;其中,所述預(yù)置的惡意樣本攻擊過(guò)程包括惡意樣本對(duì)應(yīng)的攻擊鏈及攻擊鏈中不同攻擊階段對(duì)應(yīng)的攻擊手法;基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)。可見(jiàn),根據(jù)預(yù)置的惡意樣本攻擊過(guò)程,通過(guò)對(duì)比確定待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程,即具體確定出待測(cè)數(shù)據(jù)對(duì)應(yīng)的攻擊鏈及攻擊鏈中不同攻擊階段對(duì)應(yīng)的攻擊手法,然后根據(jù)待測(cè)數(shù)據(jù)對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù),基于攻擊鏈和攻擊手法進(jìn)行完整的防護(hù)部署,提高攻擊防護(hù)能力。

    本文檔來(lái)自技高網(wǎng)...

    【技術(shù)保護(hù)點(diǎn)】

    1.一種攻擊防護(hù)方法,其特征在于,包括:

    2.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述預(yù)置的惡意樣本攻擊過(guò)程的確定過(guò)程,包括:

    3.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述獲取待測(cè)數(shù)據(jù),包括:

    4.根據(jù)權(quán)利要求3所述的攻擊防護(hù)方法,其特征在于,所述預(yù)置服務(wù)是基于所述模擬命令及控制服務(wù)器的鏡像文件生成的。

    5.根據(jù)權(quán)利要求3所述的攻擊防護(hù)方法,其特征在于,所述基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)之后,還包括:

    6.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述待測(cè)數(shù)據(jù)包括多條待測(cè)樣本,所述根據(jù)所述待測(cè)數(shù)據(jù)與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程,包括:根據(jù)各所述待測(cè)樣本與預(yù)置的惡意樣本攻擊過(guò)程,確定所述待測(cè)數(shù)據(jù)對(duì)應(yīng)的待攻擊過(guò)程。

    7.一種攻擊防護(hù)裝置,其特征在于,包括:

    8.一種電子設(shè)備,其特征在于,包括:

    9.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,用于存儲(chǔ)計(jì)算機(jī)程序;其中計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至6任一項(xiàng)所述的攻擊防護(hù)方法。

    10.一種計(jì)算機(jī)程序產(chǎn)品,其特征在于,包含計(jì)算機(jī)指令;其中計(jì)算機(jī)指令被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至6任一項(xiàng)所述的攻擊防護(hù)方法。

    ...

    【技術(shù)特征摘要】

    1.一種攻擊防護(hù)方法,其特征在于,包括:

    2.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述預(yù)置的惡意樣本攻擊過(guò)程的確定過(guò)程,包括:

    3.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述獲取待測(cè)數(shù)據(jù),包括:

    4.根據(jù)權(quán)利要求3所述的攻擊防護(hù)方法,其特征在于,所述預(yù)置服務(wù)是基于所述模擬命令及控制服務(wù)器的鏡像文件生成的。

    5.根據(jù)權(quán)利要求3所述的攻擊防護(hù)方法,其特征在于,所述基于所述待攻擊過(guò)程對(duì)應(yīng)的攻擊鏈及攻擊手法進(jìn)行攻擊防護(hù)之后,還包括:

    6.根據(jù)權(quán)利要求1所述的攻擊防護(hù)方法,其特征在于,所述待測(cè)數(shù)據(jù)包括...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:葉昌健陳祿高
    申請(qǐng)(專利權(quán))人:深信服科技股份有限公司
    類型:發(fā)明
    國(guó)別省市:

    網(wǎng)友詢問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 亚洲无码一区二区三区| 久久久久无码精品国产h动漫| 亚洲精品无码永久在线观看 | 国内精品久久久久久无码不卡| 日韩AV无码一区二区三区不卡| 国产在线无码不卡影视影院| 日韩精品真人荷官无码| 亚洲av无码偷拍在线观看| 亚洲AV无码无限在线观看不卡 | 亚洲中文字幕无码中文| 中文字幕在线无码一区二区三区| 久久久久久亚洲Av无码精品专口| 亚洲久热无码av中文字幕| 亚洲欧洲美洲无码精品VA| 无码综合天天久久综合网| 亚洲av无码偷拍在线观看| 亚洲AV无码无限在线观看不卡| 亚洲日产无码中文字幕| 国产精品无码素人福利不卡| 中文无码精品A∨在线观看不卡| 曰韩精品无码一区二区三区 | 丰满亚洲大尺度无码无码专线| 亚洲av永久无码制服河南实里| 国产精品无码DVD在线观看| 无码中文2020字幕二区| av大片在线无码免费| 亚洲AV无码一区二区三区在线| 国产精品无码专区| 亚洲精品中文字幕无码蜜桃| 狠狠躁天天躁无码中文字幕| 人妻无码精品久久亚瑟影视| 精品无码国产AV一区二区三区| 日韩av无码成人无码免费| 亚洲AV色无码乱码在线观看| 亚州AV综合色区无码一区| 亚洲AV成人片无码网站| 国产精品亚洲专区无码牛牛| 免费无码又黄又爽又刺激| 全免费a级毛片免费看无码| 亚洲AV无码一区二三区 | 亚洲精品色午夜无码专区日韩|