基于態(tài)勢感知告警的風險評估系統(tǒng)及方法
基本信息

| 申請?zhí)?/td> | CN202010700790.X | 申請日 | - |
| 公開(公告)號 | CN111859393B | 公開(公告)日 | 2021-05-07 |
| 申請公布號 | CN111859393B | 申請公布日 | 2021-05-07 |
| 分類號 | G06F21/57(2013.01)I;H04L29/06(2006.01)I | 分類 | 計算;推算;計數(shù); |
| 發(fā)明人 | 戴明;劉宇暢;邢宏偉 | 申請(專利權(quán))人 | 交通運輸信息安全中心有限公司 |
| 代理機構(gòu) | 深圳舍穆專利代理事務(wù)所(特殊普通合伙) | 代理人 | 黃賢炬 |
| 地址 | 101300北京市順義區(qū)臨空經(jīng)濟核心區(qū)融慧園6號樓4-89 | ||
| 法律狀態(tài) | - | ||
摘要

| 摘要 | 本公開描述了一種基于態(tài)勢感知告警的風險評估系統(tǒng),其包括:資產(chǎn)評估模塊,其對目標信息系統(tǒng)的目標資產(chǎn)的種類進行識別,并對目標資產(chǎn)的進行評估和賦值,從而獲得目標資產(chǎn)的價值評分;脆弱性評估模塊,其對目標信息系統(tǒng)的目標資產(chǎn)涉及的漏洞和配置項進行檢查,獲得漏洞風險值和配置項脆弱性值,以獲取脆弱性評分;威脅評估模塊,其基于態(tài)勢感知告警對目標資產(chǎn)面臨的威脅進行識別和評估,以獲得威脅嚴重性評分;以及風險評估模塊,其基于價值評分、脆弱性評分和威脅嚴重性評分獲得目標資產(chǎn)的風險值,以獲得目標信息系統(tǒng)的目標資產(chǎn)的風險等級。由此能夠?qū)δ繕诵畔⑾到y(tǒng)的目標資產(chǎn)進行較為高效且較為準確的風險評估。?? |





