一种主机防护方法、装置、计算机设备及存储介质与流程

文档序号:35372976发布日期:2023-09-08 08:57阅读:来源:国知局

技术特征:

1.一种主机防护方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,通过以下步骤生成所述风险拓扑图:

3.根据权利要求2所述的方法,其特征在于,所述基于所述资产信息、所述网络参数信息和所述通信传输数据,构建初始风险拓扑图,包括:

4.根据权利要求1所述的方法,其特征在于,所述重要程度评分包括以下评分中的至少一种:

5.根据权利要求1所述的方法,其特征在于,通过以下步骤确定所述重要程度评分:

6.根据权利要求1所述的方法,其特征在于,所述基于所述节点的第一风险评分、与所述节点连接的各个连接边的第二风险评分、所述节点的所述至少一种重要程度评分,确定所述节点的防护优先级评分,包括:

7.根据权利要求1所述的方法,其特征在于,所述基于所述节点的第一风险评分、与所述节点连接的各个连接边的第二风险评分、所述节点的所述至少一种重要程度评分,确定所述节点的防护优先级评分,包括:

8.根据权利要求1所述的方法,其特征在于,所述基于所述节点的第一风险评分、与所述节点连接的各个连接边的第二风险评分、所述节点的所述至少一种重要程度评分,确定所述节点的防护优先级评分,包括:

9.一种主机防护装置,其特征在于,包括:

10.一种计算机设备,其特征在于,包括:处理器、存储器,所述存储器存储有所述处理器可执行的机器可读指令,所述处理器用于执行所述存储器中存储的机器可读指令,所述机器可读指令被所述处理器执行时,所述处理器执行如权利要求1至8任一项所述的主机防护方法的步骤。

11.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被计算机设备运行时,所述计算机设备执行如权利要求1至8任意一项所述的主机防护方法的步骤。


技术总结
本公开提供了一种主机防护方法、装置、计算机设备及存储介质,涉及计算机技术领域,能够利用目标主机集群的风险拓扑图,确定出目标主机集群内各个节点的风险评分,以及节点之间通信关系的风险评分,从而找到目标主机集群中存在风险的节点,并利用节点的重要程度评分,综合上述节点及通信关系的风险评分,确定出各个节点的防护优先级评分,从而实现优先防护风险程度高、又对用户重要的节点,降低被攻击时的损失,提高目标主机集群的安全程度。

技术研发人员:陈杰,王蕴澎,任政,童兆丰,薛锋,熊天翼
受保护的技术使用者:北京微步在线科技有限公司
技术研发日:
技术公布日:2024/1/15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1