加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

特权威胁行为主动告警并截断的方法及装置

发明专利有效专利
  • 申请号:
    CN201910741112.5
  • IPC分类号:H04L29/06
  • 申请日期:
    2019-08-12
  • 申请人:
    广州海颐信息安全技术有限公司
著录项信息
专利名称特权威胁行为主动告警并截断的方法及装置
申请号CN201910741112.5申请日期2019-08-12
法律状态实质审查申报国家中国
公开/公告日2019-12-03公开/公告号CN110535838A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人广州海颐信息安全技术有限公司申请人地址
广东省广州市天河区中山大道西89号办公楼(部位:B栋101) 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人广州海颐信息安全技术有限公司当前权利人广州海颐信息安全技术有限公司
发明人易伟增;邓帧恒;潘明政
代理机构北京联瑞联丰知识产权代理事务所(普通合伙)代理人郑自群
摘要
本发明公开了一种特权威胁行为主动告警并截断的方法及装置,方法包括:A)接入特权账号会话日志数据和特权账号终端操作审计日志数据;B)对日志数据进行处理;C)将特权威胁异常行为日志实时关联特权账号威胁场景知识库;D)检测是否存在特权威胁异常行为,如是,执行E);否则,执行J);E)实时发送告警;F)判断是否挂起特权账号会话,如是,执行G);否则,执行J);G)挂起当前特权账号会话;H)判断是否属于误报,如是,执行I);否则,执行J);I)恢复当前特权账号会话,执行J);J)结束。本发明能大大降低用户风险系数,在发生可疑特权威胁最初阶段就主动截断会话,能最大限度减少企业因特权威胁异常行为造成损失。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供