- 专利标题: Web应用攻击分析方法和装置、计算机可读存储介质
-
申请号: CN202010933316.1申请日: 2020-09-08
-
公开(公告)号: CN114244539B公开(公告)日: 2023-11-14
- 发明人: 王玉琪 , 张鉴 , 薄明霞 , 刘文韬
- 申请人: 中国电信股份有限公司
- 申请人地址: 北京市西城区金融大街31号
- 专利权人: 中国电信股份有限公司
- 当前专利权人: 中国电信股份有限公司
- 当前专利权人地址: 北京市西城区金融大街31号
- 代理机构: 中国贸促会专利商标事务所有限公司
- 代理商 王云飞
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本公开涉及一种Web应用攻击分析方法和装置、计算机可读存储介质。该Web应用攻击分析方法包括:对采集的多源日志按预定规则进行字段提取转换;利用分布式流数据流引擎根据不同日志源的事件匹配规则,分析原始日志输出初步分析事件;提取初步分析事件的统一资源定位器字段,依据事件类型,设置自动化验证参数;调用验证性测试库探测脚本,对攻击点字段进行探测验证,依据验证结果输出最终分析结果。本公开通过对设备安全告警日志、Web访问日志、Web服务器主机日志等多源日志联合分析,基于脚本自动化验证攻击点是否存在,可以弥补相关技术Web应用攻击分析方法在误报率、来源单一等方面的不足。
公开/授权文献
- CN114244539A Web应用攻击分析方法和装置、计算机可读存储介质 公开/授权日:2022-03-25