一种网络安全威胁评估系统及方法与流程

文档序号:12132410阅读:来源:国知局

技术特征:

1.一种网络安全威胁评估系统,其特征在于,包括:客户端模块、安全网关模块和云端扫描平台模块;

其中,所述客户端模块用于向所述云端扫描平台模块发送攻击请求信息;

所述云端扫描平台模块用于根据所述攻击请求信息向所述客户端模块反馈对应的攻击数据;

所述安全网关模块用于对所述攻击请求信息和所述攻击数据进行安全检测;

所述客户端模块还用于根据所述安全网关模块对所述攻击数据的安全检测的结果进行分析和评估。

2.根据权利要求1所述的系统,其特征在于,所述云端扫描平台模块包括:

信息接收单元,用于接收所述攻击请求信息;

安全规则库单元,用于存储符合预设安全规则的各类型攻击数据;

处理单元,用于根据所述信息接收单元接收的所述攻击请求信息,从所述安全规则库单元中调取对应类型的攻击数据;

反馈单元,用于将所述处理单元调取的攻击数据反馈给相应的客户端模块。

3.根据权利要求2所述的系统,其特征在于,所述云端扫描平台模块还包括:

认证登录单元,用于在所述信息接收单元接收所述客户端模块的攻击请求信息之前,获取所述客户端模块的登录认证信息,并在判定所述登录认证信息通过认证时,触发所述信息接收单元运行。

4.根据权利要求1至3任一项所述的系统,其特征在于,所述客户端模块包括:

人机交互单元,用于响应用户的操作,获取对应的控制指令;

评估单元,用于根据所述安全网关模块对所述攻击数据的安全检测的结果进行分析汇总和评估;

浏览器单元,用于根据相应的控制指令,生成对应的HTTP攻击请求数据包,以及显示所述评估单元生成的评估结果。

5.根据权利要求4所述的系统,其特征在于,所述评估单元包括:

分析子单元,用于对所述安全网关模块对所述攻击数据的安全检测的结果进行分析汇总;

评估子单元,用于根据所述分析子单元分析汇总的结果和预设的等级评价条件对所述安全网关模块的防御程度进行等级评估,并生成对应的等级评估报表;

建议生成子单元,用于将内置的与各等级评价条件对应的网关升级建议信息提取至所述等级评估报表中。

6.一种网络安全威胁评估方法,其特征在于,包括:

向预设的云端扫描平台发送攻击请求信息;

控制所述云端扫描平台根据所述攻击请求信息反馈对应的攻击数据;

对所述攻击请求信息和所述云端扫描平台反馈的对应的攻击数据进行安全检测;

根据对所述攻击数据的安全检测的结果进行分析和评估。

7.根据权利要求6所述的方法,其特征在于,所述控制所述云端扫描平台根据所述攻击请求信息反馈对应的攻击数据,包括:

控制所述云端扫描平台获取所述攻击请求信息;

根据所述攻击请求信息,调取对应类型的攻击数据;

将调取的所述攻击数据进行反馈。

8.根据权利要求7所述的方法,其特征在于,在向预设的云端扫描平台发送攻击请求信息之前,还包括:

向所述云端扫描平台发送登录认证信息;

接收所述云端扫描平台反馈的登录认证结果信息,并在判定所述登录认证结果信息通过认证时,触发控制所述云端扫描平台获取所述攻击请求信息。

9.根据权利要求6至8任一项所述的方法,其特征在于,在所述根据对所述攻击数据的安全检测的结果进行分析和评估之后,还包括:

对所述功率数据的安全检测的结果进行分析和评估所得的评估结果进行显示。

10.根据权利要求9所述的方法,其特征在于,所述根据对所述攻击数据的安全检测的结果进行分析和评估,包括:

对所述攻击数据的安全检测的结果进行分析汇总;

根据分析汇总的结果和预设的等级评价条件对当前网络防御程度进行等级评估,并生成对应的等级评估报表;

将与各等级评价条件对应的网关升级建议信息提取至所述等级评估报表中。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1