医药安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211057101.3 (22)申请日 2022.08.31 (71)申请人 中远海运科技股份有限公司 地址 200135 上海市浦东 新区民生路6 00号 (72)发明人 郭磊 陈振东 张华 戴正荣 吴辉 胡蓉 余镭 楼力 郑科 徐俊 (74)专利代理 机构 北京海虹嘉诚知识产权代理 有限公司 1 1129 专利代理师 高丽萍 (51)Int.Cl. G06Q 10/06(2012.01) G06Q 10/10(2012.01) (54)发明名称 一种基于多源数据的资产智能挖掘与管理 方法及系统 (57)摘要 本发明提供了基于多源数据的资产智能挖 掘与管理方法及系统, 该方法基于资产安全管理 平台的多种风险数据源, 从多种风险数据源中分 析提取资产信息, 并采用特定的信息挖掘方法对 资产信息进行筛选和对比, 主动分析挖掘出资产 信息, 然后通过消息中间件上传到资产统一管理 平台, 经资产统一管理平台确认后, 将未录入系 统的、 正存在安全隐患的资产信息进行确认和格 式转化后录入系统, 将确认后的资产信息保存至 资产信息 数据库中, 并由资产信息数据库同步至 中央资产存储库, 通过资产安全 管理平台将保存 成功的资产信息标记为入库的已管理资产信息。 该方法能够帮助用户及时发现未录入系统的, 正 存在安全隐患的资产, 为企业资产安全的保障提 供了极大的帮助。 权利要求书2页 说明书5页 附图2页 CN 115456379 A 2022.12.09 CN 115456379 A 1.一种基于多源数据的资产智能挖掘与管理方法, 其特 征在于, 包括以下步骤: 信息获取步骤: 从资产安全管理平台中获取多种风险数据源, 并从多种风险数据源中 提取出资产信息; 信息挖掘步骤: 将资产信息与资产信息数据库中的已管理资产信息进行智能对比, 若 资产信息和已管理资产信息内容相同, 则自动将资产信息丢弃, 若资产信息和已管理资产 信息内容不同, 再智能判断资产信息是否命中具有预设资产信息范围的资产信息数据库, 若资产信息命中资产信息数据库, 则将资产信息自动传输至消息中间件作为已挖掘出的待 确认资产信息; 信息确认步骤: 将已挖掘出的待确认资产信息传输至资产统一管理平台, 并自动确认 待确认资产信息是否为未录入新资产, 若确认是未录入新资产, 则将待确认资产信息的格 式进行转换, 转换为符合 规范的资产信息并处 理安全隐患, 完成资产信息的确认; 信息管理步骤: 将确认后的资产信息保存至资产信息数据库中, 并由资产信息数据库 同步至中央资产存储库, 再通过资产安全管理平台将保存成功的资产信息自动标记为入库 的已管理资产信息, 实现资产信息的智能管理。 2.根据权利要求1所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 信息获取步骤中, 所述风险数据源包括安全漏洞数据源、 威胁告警数据源和配置核查数据 源。 3.根据权利要求1所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 信息获取步骤中, 从多种风险数据源中提取 出资产信息具体包括: 获取多种风险数据源中的日志文件, 对所述日志文件进行解析, 匹配不同的威胁指标 类型, 得到解析文件, 并将所述 解析文件添加至检测引擎队列; 从所述检测引擎队列中获取目标解析文件, 根据 所述目标解析文件的威胁指标类型确 定目标查询方式; 若根据所述目标查询方式查询到所述目标解析文件中存在威胁情报, 则生成威胁告警 信息, 从威胁告警信息中解析并提取 出资产信息 。 4.根据权利要求3所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 目标查询方式包括全文匹配精准 查询和部分内容模糊查询。 5.根据权利要求3所述的基于多源数据的资产智能挖掘与 管理方法, 其特征在于, 所述 威胁告警信息包括 攻击者信息和受害者信息 。 6.一种基于多源数据的资产智能挖掘与管理系统, 其特征在于, 包括依次连接的信息 获取模块、 信息挖掘模块、 信息确认模块和信息管理模块, 信息获取模块: 从资产安全管理平台中获取多种风险数据源, 并从多种风险数据源中 提取出资产信息; 信息挖掘模块: 将资产信息与资产信息数据库中的已管理资产信息进行智能对比, 若 资产信息和已管理资产信息内容相同, 则自动将资产信息丢弃, 若资产信息和已管理资产 信息内容不同, 再智能判断资产信息是否命中具有预设资产信息范围的资产信息数据库, 若资产信息命中资产信息数据库, 则将资产信息自动传输至消息中间件作为已挖掘出的待 确认资产信息; 信息确认模块: 将已挖掘出的待确认资产信息传输至资产统一管理平台, 并自动确认权 利 要 求 书 1/2 页 2 CN 115456379 A 2待确认资产信息是否为未录入新资产, 若确认是未录入新资产, 则将待确认资产信息的格 式进行转换, 转换为符合 规范的资产信息并处 理安全隐患, 完成资产信息的确认; 信息管理模块: 将确认后的资产信息保存至资产信息数据库中, 并由资产信息数据库 同步至中央资产存储库, 再通过资产安全管理平台将保存成功的资产信息自动标记为入库 的已管理资产信息, 实现资产信息的智能管理。 7.根据权利要求6所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 风险数据源 包括漏洞数据源、 告警数据源和配置核查数据源。 8.根据权利要求6所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 信息获取模块中, 从多种风险数据源中提取 出资产信息具体包括: 获取多种风险数据源中的日志文件, 对所述日志文件进行解析, 匹配不同的威胁指标 类型, 得到解析文件, 并将所述 解析文件添加至检测引擎队列; 从所述检测引擎队列中获取目标解析文件, 根据 所述目标解析文件的威胁指标类型确 定目标查询方式; 若根据所述目标查询方式查询到所述目标解析文件中存在威胁情报, 则生成威胁告警 信息, 从威胁告警信息中解析并提取 出资产信息 。 9.根据权利要求8所述的基于多源数据的资产智能挖掘与 管理系统, 其特征在于, 所述 信息获取模块中的目标查询方式包括查询方式包括全文匹配精准查询和部分内容模糊查 询。 10.根据权利要求8所述的基于多源数据的资产智能挖掘与管理系统, 其特征在于, 所 述信息获取模块中的威胁告警信息包括 攻击者信息和受害者信息 。权 利 要 求 书 2/2 页 3 CN 115456379 A 3
专利 一种基于多源数据的资产智能挖掘与管理方法及系统
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:29:40
上传分享
举报
下载
原文档
(321.7 KB)
分享
友情链接
GB-T 36030-2018 制药机械(设备 在位清洗、灭菌通用技术要求.pdf
SN-T 3093-2012 残渣燃料油中钠、铝、硅、硫、钙、钒、铁、镍的测定 波长色散X射线荧光光谱法.pdf
企业软件安全开发实践 培训材料.pdf
GB-T 15319-1994 火焰加热炉节能监测方法.pdf
法律法规 最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释2019-10-21.pdf
CSA 企业数据安全风险管理指南.pdf
GB-T 36092-2018 信息技术 备份存储 备份技术应用要求.pdf
NY-T 2539-2014 农村土地承包经营权确权登记数据库规范.pdf
GB-T 32394-2015 信息技术 中文Linux操作系统运行环境扩充要求.pdf
JR-T 0185—2020 《商业银行应用程序接口安全管理规范》.pdf
T-CVMA 42—2020 猫疱疹病毒荧光定量PCR检测方法.pdf
GB-T 8487-2010 港口装卸术语.pdf
GB-T 41819-2022 信息安全技术 人脸识别数据安全要求.pdf
GB-T 33910-2017 汽车用铝及铝合金挤压型材.pdf
GB-T 42589-2023 信息安全技术 电子凭据服务安全规范.pdf
T-QGCML 2068—2023 工业节能减排信息数据库实时监测系统.pdf
T-CEC 719—2022 电力科技成果评价规范.pdf
DB11-T 1190.2-2018 古建筑结构安全性鉴定技术规范 第2部分:石质构件 北京市.pdf
关于加快构建全国一体化大数据中心协同创新体系的指导意见.pdf
DB15-T 1394-2018 软件工程项目价格测算规范 内蒙古自治区.pdf
1
/
10
评价文档
赞助2.5元 点击下载(321.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。