说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111558695.1 (22)申请日 2021.12.20 (71)申请人 北京微步在线科技有限公司 地址 100082 北京市海淀区苏州街 49-3号3 层301室 (72)发明人 关营 赵林林 童兆丰 薛锋 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 杨奇松 (51)Int.Cl. H04L 9/40(2022.01) H04L 51/42(2022.01) (54)发明名称 一种邮件附件威胁 检测方法及系统 (57)摘要 本申请实施例提供一种邮件附件威胁检测 方法及系统, 涉及网络安全技术领域, 该邮件附 件威胁检测方法包括: 流量分析模块先获取客户 端与服务端之间的邮件数据, 再对邮件数据进行 解析, 得到附件相关信息, 然后将附件相关信息 发送至威胁检测模块; 接着, 威胁检测模块再根 据附件相关信息对邮件附件进行威胁检测, 得到 检测结果, 以及根据检测结果生成检测日志, 能 够实现流量处理和威胁检测的异步处理, 减小了 流量处理的延时, 从而能够快速的继续处理后续 流量, 进而提升威胁 检测效率。 权利要求书2页 说明书7页 附图3页 CN 113949588 A 2022.01.18 CN 113949588 A 1.一种邮件附件威胁检测方法, 其特征在于, 应用于邮件附件威胁检测系统, 所述邮件 附件威胁 检测系统包括 流量分析模块和威胁 检测模块, 所述邮件附件威胁 检测方法包括: 所述流量分析模块获取客户端与服 务端之间的邮件数据; 所述流量分析模块对所述邮件数据进行解析, 得到附件相关信息; 所述流量分析模块将所述附件相关信息发送至所述 威胁检测模块; 所述威胁检测模块根据 所述附件相关信 息对所述邮件附件进行威胁检测, 得到检测结 果; 所述威胁检测模块 根据所述检测结果 生成检测日志。 2.根据权利要求1所述的邮件附件威胁检测方法, 其特征在于, 所述流量分析模块获取 客户端与服 务端之间的邮件数据, 包括: 所述流量分析模块获取客户端与服 务端之间的通信流 量; 所述流量分析模块对所述 通信流量进行邮件协议识别, 得到邮件数据。 3.根据权利要求2所述的邮件附件威胁检测方法, 其特征在于, 所述流量分析模块对所 述邮件数据进行解析, 得到附件相关信息, 包括: 所述流量分析模块在检测出 所述邮件数据中存在邮件附件时, 提取 所述邮件附件; 所述流量分析模块存 储所述邮件附件; 所述流量分析模块获取 所述通信流量的流信息以及所述邮件附件的相关信息; 所述流量分析模块根据 所述通信流量的流信 息以及所述邮件附件的相关信 息, 生成附 件相关信息 。 4.根据权利要求2所述的邮件附件威胁检测方法, 其特征在于, 所述威胁检测模块根据 所述附件相关信息对所述邮件附件进行威胁 检测, 得到检测结果, 包括: 所述威胁检测模块 根据所述附件相关信息获取 所述邮件附件; 所述威胁检测模块调用多个预设检测引擎分别对所述邮件附件进行威胁检测, 得到检 测结果。 5.根据权利要求4所述的邮件附件威胁检测方法, 其特征在于, 所述多个预设检测引擎 包括预设威胁检测算法引擎、 预设本地沙箱检测引擎以及预设云检测引擎中的一种或者多 种。 6.根据权利要求4所述的邮件附件威胁检测方法, 其特征在于, 所述威胁检测模块根据 所述检测结果 生成检测日志, 包括: 所述威胁检测模块 根据所述检测结果判断所述邮件附件是否存在威胁; 所述威胁检测模块在判断出所述邮件附件存在威胁时, 根据所述附件相关信 息以及所 述检测结果 生成检测日志, 并将所述检测日志与所述 通信流量的流量日志进行关联。 7.一种邮件附件威胁检测系统, 其特征在于, 所述邮件附件威胁检测系统包括流量分 析模块和威胁 检测模块, 其中, 所述流量分析模块, 用于获取客户端与服务端之间的邮件数据; 以及对所述 邮件数据 进行解析, 得到附件相关信息; 以及将所述附件相关信息发送至所述 威胁检测模块; 所述威胁检测模块, 用于根据所述附件相关信息对所述 邮件附件进行威胁检测, 得到 检测结果; 以及根据所述检测结果 生成检测日志。 8.根据权利要求7所述的邮件附件威胁检测系统, 其特征在于, 所述流量分析模块, 具权 利 要 求 书 1/2 页 2 CN 113949588 A 2体用于获取客户端与服务端之间的通信流量, 并对所述通信流量进行邮件协议识别, 得到 邮件数据。 9.一种电子设备, 其特征在于, 所述电子设备包括存储器以及处理器, 所述存储器用于 存储计算机程序, 所述处理器运行所述计算机程序以使 所述电子 设备执行权利要求 1至6中 任一项所述的邮件附件威胁 检测方法。 10.一种可读存储介质, 其特征在于, 所述可读存储介质中存储有计算机程序指令, 所 述计算机程序指 令被一处理器读取并运行时, 执行权利要求 1至6任一项 所述的邮件附件威 胁检测方法。权 利 要 求 书 2/2 页 3 CN 113949588 A 3
专利 一种邮件附件威胁检测方法及系统
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:34:42
上传分享
举报
下载
原文档
(550.4 KB)
分享
友情链接
GB-T 35289-2017 信息安全技术 电子认证服务机构服务质量规范.pdf
JR-T 0240—2021 证券期货业移动互联网应用程序安全检测规范.pdf
DB51-T 2917-2022 县域智慧旅游城市建设指南 四川省.pdf
GB-T 5585.2-2018 电工用铜、铝及其合金母线 第2部分:铝和铝合金母线.pdf
绿盟 工业控制系统安全评估流程.pdf
中兴 数据跨境合规治理实践白皮书 2021.pdf
DB31-T 540-2022 重点单位消防安全管理要求 上海市.pdf
风险评估管理制度.pdf
JR-T0116-2014 银行业标准化工作指南.pdf
GB-T 31349-2014 节能量测量和验证技术要求 中央空调系统.pdf
GB-T 39257-2020 绿色制造 制造企业绿色供应链管理 评价规范.pdf
MH-T 6012-2015 航空障碍灯.pdf
DB15-T 1109-2017 信用信息系统运行维护管理规范 内蒙古自治区.pdf
GB-T 19668.4-2017 信息技术服务监理第4部分信息安全监理规范.pdf
GB-T 2847-2005 用于水泥中的火山灰质混合材料.pdf
Gartner 网络安全IT路线图 .pdf
GB-T 32672-2016 电力需求响应系统通用技术规范.pdf
GB-T 43368-2023 宇航用分离脱落连接器通用规范.pdf
SL-T 799-2020 水利数据目录服务规范.pdf
GB 8965.3-2022 防护服装 熔融金属飞溅防护服.pdf
1
/
3
13
评价文档
赞助2元 点击下载(550.4 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。