聚明网络荣获“安防报警研究与判断方法装置及存储介质”发明专利。

小夏 科技 更新 2024-01-30

近日,聚明网络申报的“安防报警研究与判断方法、装置及存储介质”发明专利获得国家知识产权局授权,正式获得国家发明专利证书。

在网络安全领域,安全运营平台往往承载着对各种安全产品或设备进行采集、泛化、分析、判断的告警功能。

传统上,安全管理员仍然需要登录每个安全设备才能查看其详细信息,但一般的外围安全设备,如防火墙、统一威胁管理(UTM)、Web应用程序防火墙和网络流量检测和响应产品,出于性能原因,通常不会保留太多详细数据,尤其是无法提供完整的攻击有效载荷, 即攻击时的网络访问数据。因此,根据这些产品本身提供的告警,很难判断是否存在误报,因为这些设备是安防运营平台的第三方设备。

为了解决上述问题,需要有一台能够记录所有相关攻击流量的设备,并配合安全运营平台提供完整的攻击取证能力,从而为技术细节上各种误报的研究和判断提供依据,最终达到自动化运维的目的。

对此,本专利创新提供一种安全报警研究与判断方法、装置及存储介质,其特征在于,该方法如下图所示:

通过上述方法,在网络边界部署全网流量(也可以在内部网络边界和内部互连部分)的记录设备,捕获所有完整的网络流量,利用内部通信信道将原始攻击数据提供给安全运营平台, 以便安全运维人员对具体的攻击流量进行研究和判断。通过多级规则配置,提供告警元数据、告警部分负载、攻击负载规则级别的过滤能力,处理未来可能产生的类似告警,大大减少用户需要处理的安全告警数量。

依托本发明,聚明网络的聚明下一代智能安防运营中心等安防产品将具备更全面的数据集成能力和更好的安防告警研究判断能力,从而:最大程度支持安全运营的自动化、精准化运行,帮助客户提高整体安全建设效率,形成联防联控安全防御体系。

后续,聚明网络将继续深耕网络安全领域,加大产品研发力度,充分利用人才、设备等资源优势,积极探索前沿技术,不断加强科研创新,提升企业核心竞争力,更好地为行业客户提供网络安全智能分析测试服务。

相似文章

    聚明网络实力入选《网络安全新兴赛道厂商快速参考指南》入围名单

    月日,思源商务咨询正式发布最新版 网络安全新兴赛道厂商快速参考指南 目前共收录条赛道。凭借先进的技术 优良的产品和专业的配套服务,聚明网络入选 安全运营中心 网络检测与响应网络流量分析 态势感知 安全托管服务提供商 高级持续性威胁防护 安全信息与事件管理 工业安全 基于风险的漏洞管理 漏洞评估 数据...

    专注突破,君润人力资源荣获2024年度人力资源先锋服务机构

    年月日,人力资源战略管理年会 第十六届 暨人力资源先锋发布会 第十五届 在上海召开 大会以 新时代,新力量 为主题,吸引了数千名行业专业人士齐聚现场,众多学术领袖和行业先锋齐聚一堂,分享自己的实践,突破固有模式,共话行业新生活。大会颁发的 人力资源先锋 中的 先锋 一词源于对突破 创新 颠覆的钦佩,...

    Check Point 网络安全历史里程碑

    自 年互联网问世以来,恶意软件发展迅速。人工智能的出现加剧了这些威胁,使它们变得更加复杂和高效。格蕾丝 胡珀 Grace Hooper 是现代编程之母,出生于年月日。为了纪念她,人们选择将她的诞辰日指定为 国际计算机科学日 或 国际信息学日 每年的 月 日,我们不仅庆祝计算机科学取得的巨大进步,还回...

    驾驭网络安全环境

    在广阔且不断扩大的数字环境中,无处不在的技术带来了越来越多的网络安全威胁。了解无处不在的网络安全威胁 网络威胁多种多样且不断发展,从司空见惯的骗局到高度复杂的攻击,应有尽有。让我们深入了解普遍威胁的本质,并获得细致入微的理解,为强大的网络安全实践奠定基础。网络钓鱼攻击 网络钓鱼类似于网络钓鱼,因为它...

    巨宿云荣获亿邦动力2024年前锋奖“数字化供应链”奖

    月日,在亿邦工业互联网年会千峰之夜颁奖晚宴上,工业互联网千峰奖揭晓。巨宿云凭借在工业数字化领域的突出表现,荣获年千峰奖 数字 链 奖,公司副总裁周侃先生受邀出席并领奖。据悉,工业互联网 前锋奖 是亿邦动力作为独立第三方机构连续五年发布的工业互联网工业数字化领域的年度奖项。本届千锋奖推出数字 链 工业...