说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211057101.3 (22)申请日 2022.08.31 (71)申请人 中远海运科技股份有限公司 地址 200135 上海市浦东 新区民生路6 00号 (72)发明人 郭磊 陈振东 张华 戴正荣 吴辉 胡蓉 余镭 楼力 郑科 徐俊 (74)专利代理 机构 北京海虹嘉诚知识产权代理 有限公司 1 1129 专利代理师 高丽萍 (51)Int.Cl. G06Q 10/06(2012.01) G06Q 10/10(2012.01) (54)发明名称 一种基于多源数据的资产智能挖掘与管理 方法及系统 (57)摘要 本发明提供了基于多源数据的资产智能挖 掘与管理方法及系统, 该方法基于资产安全管理 平台的多种风险数据源, 从多种风险数据源中分 析提取资产信息, 并采用特定的信息挖掘方法对 资产信息进行筛选和对比, 主动分析挖掘出资产 信息, 然后通过消息中间件上传到资产统一管理 平台, 经资产统一管理平台确认后, 将未录入系 统的、 正存在安全隐患的资产信息进行确认和格 式转化后录入系统, 将确认后的资产信息保存至 资产信息 数据库中, 并由资产信息数据库同步至 中央资产存储库, 通过资产安全 管理平台将保存 成功的资产信息标记为入库的已管理资产信息。 该方法能够帮助用户及时发现未录入系统的, 正 存在安全隐患的资产, 为企业资产安全的保障提 供了极大的帮助。 权利要求书2页 说明书5页 附图2页 CN 115456379 A 2022.12.09 CN 115456379 A 1.一种基于多源数据的资产智能挖掘与管理方法, 其特 征在于, 包括以下步骤: 信息获取步骤: 从资产安全管理平台中获取多种风险数据源, 并从多种风险数据源中 提取出资产信息; 信息挖掘步骤: 将资产信息与资产信息数据库中的已管理资产信息进行智能对比, 若 资产信息和已管理资产信息内容相同, 则自动将资产信息丢弃, 若资产信息和已管理资产 信息内容不同, 再智能判断资产信息是否命中具有预设资产信息范围的资产信息数据库, 若资产信息命中资产信息数据库, 则将资产信息自动传输至消息中间件作为已挖掘出的待 确认资产信息; 信息确认步骤: 将已挖掘出的待确认资产信息传输至资产统一管理平台, 并自动确认 待确认资产信息是否为未录入新资产, 若确认是未录入新资产, 则将待确认资产信息的格 式进行转换, 转换为符合 规范的资产信息并处 理安全隐患, 完成资产信息的确认; 信息管理步骤: 将确认后的资产信息保存至资产信息数据库中, 并由资产信息数据库 同步至中央资产存储库, 再通过资产安全管理平台将保存成功的资产信息自动标记为入库 的已管理资产信息, 实现资产信息的智能管理。 2.根据权利要求1所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 信息获取步骤中, 所述风险数据源包括安全漏洞数据源、 威胁告警数据源和配置核查数据 源。 3.根据权利要求1所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 信息获取步骤中, 从多种风险数据源中提取 出资产信息具体包括: 获取多种风险数据源中的日志文件, 对所述日志文件进行解析, 匹配不同的威胁指标 类型, 得到解析文件, 并将所述 解析文件添加至检测引擎队列; 从所述检测引擎队列中获取目标解析文件, 根据 所述目标解析文件的威胁指标类型确 定目标查询方式; 若根据所述目标查询方式查询到所述目标解析文件中存在威胁情报, 则生成威胁告警 信息, 从威胁告警信息中解析并提取 出资产信息 。 4.根据权利要求3所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 目标查询方式包括全文匹配精准 查询和部分内容模糊查询。 5.根据权利要求3所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 威胁告警信息包括 攻击者信息和受害者信息 。 6.一种基于多源数据的资产智能挖掘与管理系统, 其特征在于, 包括依次连接的信息 获取模块、 信息挖掘模块、 信息确认模块和信息管理模块, 信息获取模块: 从资产安全管理平台中获取多种风险数据源, 并从多种风险数据源中 提取出资产信息; 信息挖掘模块: 将资产信息与资产信息数据库中的已管理资产信息进行智能对比, 若 资产信息和已管理资产信息内容相同, 则自动将资产信息丢弃, 若资产信息和已管理资产 信息内容不同, 再智能判断资产信息是否命中具有预设资产信息范围的资产信息数据库, 若资产信息命中资产信息数据库, 则将资产信息自动传输至消息中间件作为已挖掘出的待 确认资产信息; 信息确认模块: 将已挖掘出的待确认资产信息传输至资产统一管理平台, 并自动确认权 利 要 求 书 1/2 页 2 CN 115456379 A 2待确认资产信息是否为未录入新资产, 若确认是未录入新资产, 则将待确认资产信息的格 式进行转换, 转换为符合 规范的资产信息并处 理安全隐患, 完成资产信息的确认; 信息管理模块: 将确认后的资产信息保存至资产信息数据库中, 并由资产信息数据库 同步至中央资产存储库, 再通过资产安全管理平台将保存成功的资产信息自动标记为入库 的已管理资产信息, 实现资产信息的智能管理。 7.根据权利要求6所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 风险数据源 包括漏洞数据源、 告警数据源和配置核查数据源。 8.根据权利要求6所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 信息获取模块中, 从多种风险数据源中提取 出资产信息具体包括: 获取多种风险数据源中的日志文件, 对所述日志文件进行解析, 匹配不同的威胁指标 类型, 得到解析文件, 并将所述 解析文件添加至检测引擎队列; 从所述检测引擎队列中获取目标解析文件, 根据 所述目标解析文件的威胁指标类型确 定目标查询方式; 若根据所述目标查询方式查询到所述目标解析文件中存在威胁情报, 则生成威胁告警 信息, 从威胁告警信息中解析并提取 出资产信息 。 9.根据权利要求8所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 信息获取模块中的目标查询方式包括查询方式包括全文匹配精准查询和部分内容模糊查 询。 10.根据权利要求8所述的基于多源数据的资产智能挖掘与管理系统, 其特征在于, 所 述信息获取模块中的威胁告警信息包括 攻击者信息和受害者信息 。权 利 要 求 书 2/2 页 3 CN 115456379 A 3
专利 一种基于多源数据的资产智能挖掘与管理方法及系统
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:29:40
上传分享
举报
下载
原文档
(321.7 KB)
分享
友情链接
GB-T 3412.1-2009 大坝监测仪器 检测仪 第1部分:振弦式仪器检测仪.pdf
SN-T 1417-2004 国境口岸除鼠规程.pdf
GB-T 37793-2019 钢坯枝晶偏析的定量分析方法.pdf
GB-T 16900-2008 图形符号表示规则 总则.pdf
GB-T 2007.2-1987 散装矿产品取样、制样通则 手工制样方法.pdf
【国际视野】SANS发布《云原生应用保护平台 (CNAPP) 用户指南》.pdf
GM-T 0079-2020 可信计算平台直接匿名证明规范.pdf
DB51-T 705-2023 四川主要造林树种苗木质量分级 四川省.pdf
刘亮 去哪儿网硬件自动化运维体系介绍.pdf
GB-T 6040-2019 红外光谱分析方法通则.pdf
GB-T 42578-2023 北斗剖分时间码.pdf
GB-T 12760-2018 圆柱蜗杆、蜗轮图样上应注明的尺寸数据.pdf
GB-T 34346-2017 基于风险的油气管道安全隐患分级导则.pdf
GB-T 43201.5-2023 工业自动化系统与集成 生产系统工程的标准化程序 第5部分:制造变更管理.pdf
GB-T 28451-2023 信息安全技术 网络入侵防御产品技术规范.pdf
GB-T 18775-2009 电梯、自动扶梯和自动人行道维修规范.pdf
DB22-T 2335-2015 日本松干蚧综合防治技术规程 吉林省.pdf
T-CSAE 263—2022 电动汽车驱动电机系统控制器故障注入测试规范.pdf
DB13-T 5945—2024 地面沉降监测分层标施工技术规程 河北省.pdf
GB-T 43698-2024 网络安全技术 软件供应链安全要求.pdf
1
/
10
评价文档
赞助2.5元 点击下载(321.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。