[發明專利]基于風險的資產評分方法和系統有效
| 申請號: | 201911103750.0 | 申請日: | 2019-11-12 |
| 公開(公告)號: | CN110851839B | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 王瑋;范淵;汪霞 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F16/958 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 張磊 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 風險 資產 評分 方法 系統 | ||
1.一種基于風險的資產評分方法,其特征在于,應用于態勢感知平臺,包括:
獲取待評分資產的告警日志和漏洞掃描記錄;所述告警日志包括:告警等級,告警數量和告警權重;所述漏洞掃描記錄包括:漏洞等級,漏洞數量和漏洞權重;所述待評分資產包括:待評分設備資產和待評分網站資產;
基于所述告警數量、所述告警等級和所述告警權重,計算所述待評分資產的威脅評分;
基于所述漏洞等級、所述漏洞數量和所述漏洞權重,計算所述待評分資產的脆弱性評分;
若所述待評分資產為所述待評分設備資產,則基于所述威脅評分、所述脆弱性評分和所述待評分設備資產的預設重要等級評分,計算所述待評分設備資產的第一風險評分;
若所述待評分資產為所述待評分網站資產,則基于所述威脅評分、所述脆弱性評分和可用性評分,計算所述待評分網站資產的第二風險評分;其中,所述可用性評分為基于所述待評分網站資產的可訪問頻率評分;
通過算式:威脅評分=預設威脅總分-Σ告警等級*告警數量*告警權重,計算得到所述待評分資產的威脅評分;
通過算式:脆弱性評分=預設脆弱性總分-Σ漏洞等級*漏洞數量*漏洞權重,計算得到所述待評分資產的脆弱性評分;
通過算式:第一風險評分=威脅評分*威脅權重+脆弱性評分*脆弱性權重+預設重要等級評分*重要等級權重,計算所述待評分設備資產的第一風險評分;
通過算式:第二風險評分=威脅評分*威脅權重+脆弱性評分*脆弱性權重+可用性評分*可用性權重,計算所述待評分網站資產的第二風險評分;威脅權重、脆弱性權重、重要等級權重和可用性權重均為預設權重值;
所述可用性評分的計算方法包括:
獲取所述待評分網站資產的最近N次可用性結果中的可用次數n;其中,n為大于或等于0的整數,N為大于或等于n的整數,可用次數為所述待評分網站資產的可正常訪問次數;
通過算式:可用性評分=預設可用性總分*n/N,計算得到所述待評分網站資產的可用性評分。
2.一種基于風險的資產評分系統,其特征在于,應用于態勢感知平臺,包括:獲取模塊,威脅評分模塊,脆弱性評分模塊,第一風險評分模塊和第二風險評分模塊,其中,
所述獲取模塊,用于獲取待評分資產的告警日志和漏洞掃描記錄;所述告警日志包括:告警等級,告警數量和告警權重;所述漏洞掃描記錄包括:漏洞等級,漏洞數量和漏洞權重;所述待評分資產包括:待評分設備資產和待評分網站資產;
所述威脅評分模塊,用于基于所述告警數量、所述告警等級和所述告警權重,計算所述待評分資產的威脅評分;
所述脆弱性評分模塊,用于基于所述漏洞等級、所述漏洞數量和所述漏洞權重,計算所述待評分資產的脆弱性評分;
所述第一風險評分模塊,用于若所述待評分資產為所述待評分設備資產,則基于所述威脅評分、所述脆弱性評分和所述待評分設備資產的預設重要等級評分,計算所述待評分設備資產的第一風險評分;
所述第二風險評分模塊,用于若所述待評分資產為所述待評分網站資產,則基于所述威脅評分、所述脆弱性評分和可用性評分,計算所述待評分網站資產的第二風險評分;其中,所述可用性評分為基于所述待評分網站資產的可訪問頻率評分;
所述威脅評分模塊還用于:
通過算式:威脅評分=預設威脅總分-Σ告警等級*告警數量*告警權重,計算得到所述待評分資產的威脅評分;
所述脆弱性評分模塊還用于:
通過算式:脆弱性評分=預設脆弱性總分-Σ漏洞等級*漏洞數量*漏洞權重,計算得到所述待評分資產的脆弱性評分;
所述第一風險評分模塊,還用于:
通過算式:第一風險評分=威脅評分*威脅權重+脆弱性評分*脆弱性權重+預設重要等級評分*重要等級權重,計算所述待評分設備資產的第一風險評分;
所述第二風險評分模塊,還用于:
通過算式:第二風險評分=威脅評分*威脅權重+脆弱性評分*脆弱性權重+可用性評分*可用性權重,計算所述待評分網站資產的第二風險評分;威脅權重、脆弱性權重、重要等級權重和可用性權重均為預設權重值;
所述第二風險評分模塊還包括可用性評分單元,用于:
獲取所述待評分網站資產的最近N次可用性結果中的可用次數n;其中,n為大于或等于0的整數,N為大于或等于n的整數,可用次數為所述待評分網站資產的可正常訪問次數;
通過算式:可用性評分=預設可用性總分*n/N,計算得到所述待評分網站資產的可用性評分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201911103750.0/1.html,轉載請聲明來源鉆瓜專利網。





