说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111558695.1 (22)申请日 2021.12.20 (71)申请人 北京微步在线科技有限公司 地址 100082 北京市海淀区苏州街 49-3号3 层301室 (72)发明人 关营 赵林林 童兆丰 薛锋 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 杨奇松 (51)Int.Cl. H04L 9/40(2022.01) H04L 51/42(2022.01) (54)发明名称 一种邮件附件威胁 检测方法及系统 (57)摘要 本申请实施例提供一种邮件附件威胁检测 方法及系统, 涉及网络安全技术领域, 该邮件附 件威胁检测方法包括: 流量分析模块先获取客户 端与服务端之间的邮件数据, 再对邮件数据进行 解析, 得到附件相关信息, 然后将附件相关信息 发送至威胁检测模块; 接着, 威胁检测模块再根 据附件相关信息对邮件附件进行威胁检测, 得到 检测结果, 以及根据检测结果生成检测日志, 能 够实现流量处理和威胁检测的异步处理, 减小了 流量处理的延时, 从而能够快速的继续处理后续 流量, 进而提升威胁 检测效率。 权利要求书2页 说明书7页 附图3页 CN 113949588 A 2022.01.18 CN 113949588 A 1.一种邮件附件威胁检测方法, 其特征在于, 应用于邮件附件威胁检测系统, 所述邮件 附件威胁 检测系统包括 流量分析模块和威胁 检测模块, 所述邮件附件威胁 检测方法包括: 所述流量分析模块获取客户端与服 务端之间的邮件数据; 所述流量分析模块对所述邮件数据进行解析, 得到附件相关信息; 所述流量分析模块将所述附件相关信息发送至所述 威胁检测模块; 所述威胁检测模块根据 所述附件相关信 息对所述邮件附件进行威胁检测, 得到检测结 果; 所述威胁检测模块 根据所述检测结果 生成检测日志。 2.根据权利要求1所述的邮件附件威胁检测方法, 其特征在于, 所述流量分析模块获取 客户端与服 务端之间的邮件数据, 包括: 所述流量分析模块获取客户端与服 务端之间的通信流 量; 所述流量分析模块对所述 通信流量进行邮件协议识别, 得到邮件数据。 3.根据权利要求2所述的邮件附件威胁检测方法, 其特征在于, 所述流量分析模块对所 述邮件数据进行解析, 得到附件相关信息, 包括: 所述流量分析模块在检测出 所述邮件数据中存在邮件附件时, 提取 所述邮件附件; 所述流量分析模块存 储所述邮件附件; 所述流量分析模块获取 所述通信流量的流信息以及所述邮件附件的相关信息; 所述流量分析模块根据 所述通信流量的流信 息以及所述邮件附件的相关信 息, 生成附 件相关信息 。 4.根据权利要求2所述的邮件附件威胁检测方法, 其特征在于, 所述威胁检测模块根据 所述附件相关信息对所述邮件附件进行威胁 检测, 得到检测结果, 包括: 所述威胁检测模块 根据所述附件相关信息获取 所述邮件附件; 所述威胁检测模块调用多个预设检测引擎分别对所述邮件附件进行威胁检测, 得到检 测结果。 5.根据权利要求4所述的邮件附件威胁检测方法, 其特征在于, 所述多个预设检测引擎 包括预设威胁检测算法引擎、 预设本地沙箱检测引擎以及预设云检测引擎中的一种或者多 种。 6.根据权利要求4所述的邮件附件威胁检测方法, 其特征在于, 所述威胁检测模块根据 所述检测结果 生成检测日志, 包括: 所述威胁检测模块 根据所述检测结果判断所述邮件附件是否存在威胁; 所述威胁检测模块在判断出所述邮件附件存在威胁时, 根据所述附件相关信 息以及所 述检测结果 生成检测日志, 并将所述检测日志与所述 通信流量的流量日志进行关联。 7.一种邮件附件威胁检测系统, 其特征在于, 所述邮件附件威胁检测系统包括流量分 析模块和威胁 检测模块, 其中, 所述流量分析模块, 用于获取客户端与服务端之间的邮件数据; 以及对所述 邮件数据 进行解析, 得到附件相关信息; 以及将所述附件相关信息发送至所述 威胁检测模块; 所述威胁检测模块, 用于根据所述附件相关信息对所述 邮件附件进行威胁检测, 得到 检测结果; 以及根据所述检测结果 生成检测日志。 8.根据权利要求7所述的邮件附件威胁检测系统, 其特征在于, 所述流量分析模块, 具权 利 要 求 书 1/2 页 2 CN 113949588 A 2体用于获取客户端与服务端之间的通信流量, 并对所述通信流量进行邮件协议识别, 得到 邮件数据。 9.一种电子设备, 其特征在于, 所述电子设备包括存储器以及处理器, 所述存储器用于 存储计算机程序, 所述处理器运行所述计算机程序以使 所述电子 设备执行权利要求 1至6中 任一项所述的邮件附件威胁 检测方法。 10.一种可读存储介质, 其特征在于, 所述可读存储介质中存储有计算机程序指令, 所 述计算机程序指 令被一处理器读取并运行时, 执行权利要求 1至6任一项 所述的邮件附件威 胁检测方法。权 利 要 求 书 2/2 页 3 CN 113949588 A 3
专利 一种邮件附件威胁检测方法及系统
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:34:42
上传分享
举报
下载
原文档
(550.4 KB)
分享
友情链接
GB-T 4084-2018 自应力混凝土管.pdf
T-NIFA 22—2023 金融数据安全应急响应和处置指引.pdf
备份与恢复管理制度.pdf
DB62-T 1789-2019 地理标志产品 民乐紫皮大蒜 甘肃省.pdf
GB 17354-1998 汽车前、后端保护装置.pdf
T-CESA 1220—2022 服务器管理北向接口技术要求.pdf
AIX安全配置基线 .doc
专利 敏感数据识别方法和装置.PDF
T-ZBLM 0001—2022 数据中心容灾备份能力建设评价规范.pdf
T-CESA 1041—2019 信息技术 人工智能 服务能力成熟度评价参考模型.pdf
NY-T 3664-2020 手扶式茎叶类蔬菜收获机质量评价技术规范.pdf
T-CEC 691—2022 故障录波及行波测距一体化装置技术规范.pdf
GB/T 34960.2-2017 信息技术服务 治理 第2部分:实施指南.pdf
GB-T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法.pdf
GB-T 35274-2017 信息安全技术 大数据服务安全能力要求 .pdf
GB-T 34690.4-2017 印刷技术 胶印数字化过程控制 第4部分:输出文件制作.pdf
GB-T 19472.1-2019 埋地用聚乙烯 PE 结构壁管道系统 第1部分:聚乙烯双壁波纹管材.pdf
DB42-T 1865.6-2022 政府网站集约化建设规范 第6部分:运维管理 湖北省.pdf
GB-T 16666-2012 泵类液体输送系统节能监测.pdf
GB-T 36632-2018 信息安全技术 公民网络电子身份标识格式规范.pdf
1
/
3
13
评价文档
赞助2元 点击下载(550.4 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。