System.ArgumentOutOfRangeException: 索引和長(zhǎng)度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術(shù)實(shí)現(xiàn)步驟摘要】
本專利技術(shù)涉及態(tài)勢(shì)感知,尤其涉及的是一種多檢測(cè)模式的態(tài)勢(shì)感知方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)。
技術(shù)介紹
1、態(tài)勢(shì)感知是對(duì)一定時(shí)間和空間內(nèi)的環(huán)境元素進(jìn)行感知,并對(duì)這個(gè)元素的含義進(jìn)行理解,最終預(yù)測(cè)這些元素在未來(lái)的發(fā)展?fàn)顟B(tài)。利用大數(shù)據(jù)分析技術(shù),態(tài)勢(shì)感知可以對(duì)攻擊事件、威脅告警和攻擊源頭進(jìn)行分類統(tǒng)計(jì)和綜合分析,從全局視角提升對(duì)安全威脅的發(fā)現(xiàn)識(shí)別、理解分析、響應(yīng)處置能力。當(dāng)前的態(tài)勢(shì)感知方法主要是專門設(shè)置一個(gè)檢測(cè)服務(wù)端,通過(guò)分析各設(shè)備的采集數(shù)據(jù)識(shí)別出異常設(shè)備及攻擊行為。然而額外設(shè)置檢測(cè)服務(wù)端會(huì)耗費(fèi)一定的系統(tǒng)資源,并且單個(gè)設(shè)備進(jìn)行態(tài)勢(shì)感知,難以滿足復(fù)雜的數(shù)據(jù)分析需求,容易導(dǎo)致響應(yīng)時(shí)間過(guò)長(zhǎng)。因此,現(xiàn)有技術(shù)還有待改進(jìn)和發(fā)展。
技術(shù)實(shí)現(xiàn)思路
1、本專利技術(shù)要解決的技術(shù)問題在于,針對(duì)現(xiàn)有技術(shù)的上述缺陷,提供一種多檢測(cè)模式的態(tài)勢(shì)感知方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì),旨在解決現(xiàn)有技術(shù)中額外設(shè)置檢測(cè)服務(wù)端會(huì)耗費(fèi)一定的系統(tǒng)資源,并且單個(gè)設(shè)備進(jìn)行態(tài)勢(shì)感知,難以滿足復(fù)雜的數(shù)據(jù)分析需求,容易導(dǎo)致響應(yīng)時(shí)間過(guò)長(zhǎng)的問題。
2、本專利技術(shù)解決問題所采用的技術(shù)方案如下:
3、第一方面,本專利技術(shù)實(shí)施例提供一種多檢測(cè)模式的態(tài)勢(shì)感知方法,所述方法包括:
4、獲取待感知的設(shè)備群組中各設(shè)備的優(yōu)先級(jí),從滿足優(yōu)先級(jí)要求的設(shè)備中確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端;
5、通過(guò)所述檢測(cè)服務(wù)端獲取各設(shè)備的采集數(shù)據(jù),對(duì)各設(shè)備的所述采集數(shù)據(jù)進(jìn)行分類得到若干數(shù)據(jù)組,并根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組
6、若當(dāng)前采用分布式檢測(cè)模式,則根據(jù)滿足優(yōu)先級(jí)要求的各設(shè)備確定用于進(jìn)行分布式檢測(cè)的若干服務(wù)端,并將各所述數(shù)據(jù)組分發(fā)給各所述服務(wù)端進(jìn)行數(shù)據(jù)分析;
7、通過(guò)所述檢測(cè)服務(wù)端獲取所有數(shù)據(jù)分析結(jié)果,并根據(jù)所有數(shù)據(jù)分析結(jié)果確定異常設(shè)備,得到態(tài)勢(shì)感知結(jié)果。
8、在一種實(shí)施方式中,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
9、若滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量為一,則當(dāng)前采用單設(shè)備檢測(cè)模式;
10、若設(shè)備總數(shù)量小于預(yù)設(shè)數(shù)量,則當(dāng)前采用單設(shè)備檢測(cè)模式;
11、若數(shù)據(jù)組數(shù)量小于預(yù)設(shè)組數(shù),則當(dāng)前采用單設(shè)備檢測(cè)模式。
12、在一種實(shí)施方式中,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
13、若滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量大于一,且設(shè)備總數(shù)量大于或者等于預(yù)設(shè)數(shù)量,且數(shù)據(jù)組數(shù)量大于或者等于預(yù)設(shè)組數(shù),則當(dāng)前采用分布式檢測(cè)模式。
14、在一種實(shí)施方式中,所述從滿足優(yōu)先級(jí)要求的設(shè)備中確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
15、若滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量大于一,則按照網(wǎng)絡(luò)號(hào)對(duì)滿足優(yōu)先級(jí)要求的所有設(shè)備進(jìn)行排序;
16、根據(jù)網(wǎng)絡(luò)號(hào)的排序結(jié)果確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端。
17、在一種實(shí)施方式中,所述根據(jù)排序結(jié)果確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
18、獲取滿足優(yōu)先級(jí)要求的各設(shè)備分別對(duì)應(yīng)的狀態(tài)數(shù)據(jù);其中,所述狀態(tài)數(shù)據(jù)包括計(jì)算資源、可信度中至少一種數(shù)據(jù);
19、根據(jù)網(wǎng)絡(luò)號(hào)的排序結(jié)果和所有設(shè)備的所述狀態(tài)數(shù)據(jù)確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端。
20、在一種實(shí)施方式中,所述根據(jù)滿足優(yōu)先級(jí)要求的各設(shè)備確定用于進(jìn)行分布式檢測(cè)的若干服務(wù)端,并將各所述數(shù)據(jù)組分發(fā)給各所述服務(wù)端進(jìn)行數(shù)據(jù)分析,包括:
21、獲取滿足優(yōu)先級(jí)要求的各設(shè)備的計(jì)算資源,并根據(jù)所述計(jì)算資源高于預(yù)設(shè)資源要求的設(shè)備確定用于進(jìn)行分布式檢測(cè)的若干服務(wù)端;
22、根據(jù)全部所述數(shù)據(jù)組和全部所述服務(wù)端的計(jì)算資源確定數(shù)據(jù)組分發(fā)策略;
23、按照所述數(shù)據(jù)組分發(fā)策略將各所述數(shù)據(jù)組分發(fā)給對(duì)應(yīng)的所述服務(wù)端進(jìn)行數(shù)據(jù)分析。
24、在一種實(shí)施方式中,所述方法還包括:
25、根據(jù)全部所述數(shù)據(jù)組確定數(shù)據(jù)分析難度;
26、根據(jù)所述數(shù)據(jù)分析難度,判斷是否啟用備用數(shù)據(jù)分析節(jié)點(diǎn);其中,所述備用數(shù)據(jù)分析節(jié)點(diǎn)為超級(jí)設(shè)備和/或云端。
27、第二方面,本專利技術(shù)實(shí)施例還提供一種多檢測(cè)模式的態(tài)勢(shì)感知系統(tǒng),所述系統(tǒng)包括:
28、檢測(cè)服務(wù)端,從待感知的設(shè)備群組中滿足優(yōu)先級(jí)要求的設(shè)備中確定的,用于進(jìn)行數(shù)據(jù)中轉(zhuǎn);
29、采集服務(wù)端,為所述待感知的設(shè)備群組不滿足所述優(yōu)先級(jí)要求的設(shè)備,用于進(jìn)行數(shù)據(jù)采集;
30、所述檢測(cè)服務(wù)端,還用于獲取所有設(shè)備的采集數(shù)據(jù),對(duì)各設(shè)備的所述采集數(shù)據(jù)進(jìn)行分類得到若干數(shù)據(jù)組,并根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式;
31、若當(dāng)前采用分布式檢測(cè)模式,則根據(jù)滿足優(yōu)先級(jí)要求的各設(shè)備確定用于進(jìn)行分布式檢測(cè)的若干服務(wù)端,并將各所述數(shù)據(jù)組分發(fā)給各所述服務(wù)端進(jìn)行數(shù)據(jù)分析;
32、通過(guò)所述檢測(cè)服務(wù)端獲取所有數(shù)據(jù)分析結(jié)果,并根據(jù)所有數(shù)據(jù)分析結(jié)果確定異常設(shè)備,得到態(tài)勢(shì)感知結(jié)果。
33、第三方面,本專利技術(shù)實(shí)施例還提供一種終端,所述終端包括有存儲(chǔ)器和一個(gè)以上處理器;所述存儲(chǔ)器存儲(chǔ)有一個(gè)以上的程序;所述程序包含用于執(zhí)行如上述中任一所述的多檢測(cè)模式的態(tài)勢(shì)感知方法的指令;所述處理器用于執(zhí)行所述程序。
34、第四方面,本專利技術(shù)實(shí)施例還提供一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有多條指令,所述指令適用于由處理器加載并執(zhí)行,以實(shí)現(xiàn)如上述中任一所述的多檢測(cè)模式的態(tài)勢(shì)感知方法的步驟。
35、本專利技術(shù)的有益效果:本專利技術(shù)實(shí)施例在設(shè)備群組中動(dòng)態(tài)地選擇一個(gè)或者多個(gè)設(shè)備執(zhí)行分析服務(wù),無(wú)需專門額外設(shè)置一個(gè)檢測(cè)服務(wù)端,可以充分利用系統(tǒng)中空閑的設(shè)備資源進(jìn)行態(tài)勢(shì)感知,提高了系統(tǒng)資源的利用率。并且在分布式檢測(cè)模式下,多個(gè)設(shè)備共同協(xié)作完成數(shù)據(jù)分析任務(wù),有效地提高了響應(yīng)速度。
本文檔來(lái)自技高網(wǎng)...【技術(shù)保護(hù)點(diǎn)】
1.一種多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
3.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
4.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述從滿足優(yōu)先級(jí)要求的設(shè)備中確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
5.根據(jù)權(quán)利要求4所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)排序結(jié)果確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
6.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)滿足優(yōu)先級(jí)要求的各設(shè)備確定用于進(jìn)行分布式檢測(cè)的若干服務(wù)端,并將各所述數(shù)據(jù)組分發(fā)給各所述服務(wù)端進(jìn)行數(shù)據(jù)分析,包括:
7.根據(jù)權(quán)利要求6所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述方法還包括:
9.一種終端,其特征在于,所述終端包括有存儲(chǔ)器和一個(gè)以上處理器;所述存儲(chǔ)器存儲(chǔ)有一個(gè)以上的程序;所述程序包含用于執(zhí)行如權(quán)利要求1-7中任一所述的多檢測(cè)模式的態(tài)勢(shì)感知方法的指令;所述處理器用于執(zhí)行所述程序。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有多條指令,其特征在于,所述指令適用于由處理器加載并執(zhí)行,以實(shí)現(xiàn)如權(quán)利要求1-7中任一所述的多檢測(cè)模式的態(tài)勢(shì)感知方法的步驟。
...【技術(shù)特征摘要】
1.一種多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
3.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)滿足優(yōu)先級(jí)要求的設(shè)備數(shù)量、設(shè)備總數(shù)量以及數(shù)據(jù)組數(shù)量中至少一種數(shù)據(jù)確定當(dāng)前采用的檢測(cè)模式,包括:
4.根據(jù)權(quán)利要求1所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述從滿足優(yōu)先級(jí)要求的設(shè)備中確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
5.根據(jù)權(quán)利要求4所述的多檢測(cè)模式的態(tài)勢(shì)感知方法,其特征在于,所述根據(jù)排序結(jié)果確定用于進(jìn)行數(shù)據(jù)中轉(zhuǎn)的檢測(cè)服務(wù)端,包括:
6.根據(jù)權(quán)利要求1...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:陳凱,
申請(qǐng)(專利權(quán))人:深圳開鴻數(shù)字產(chǎn)業(yè)發(fā)展有限公司,
類型:發(fā)明
國(guó)別省市:
還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。