摘要
本发明涉及网络安全领域,公开了一种基于数据共享终端安全协同方法、装置、设备及存储介质。该方法包括:建立终端间的安全数据传输通道,实时共享各终端的安全相关数据,形成共享数据集合;对共享数据集合进行威胁分析,生成威胁分析结果,并基于威胁分析结果生成终端协同防御策略;对共享数据集合进行深度威胁识别,识别共享数据集合的新型攻击模式及潜在威胁,生成威胁识别结果;整合共享数据集合、终端协同防御策略及威胁识别结果,生成包含安全事件信息、威胁情报信息与防御措施信息的安全态势报告。本发明提供一种基于数据共享终端安全协同方法,实现终端间的数据共享、协同防御、威胁分析及安全策略管理,有效提升网络整体安全防护水平。
技术关键词
数据共享终端
协同方法
安全事件信息
生成终端
模式识别模型
计算机可读指令
关联规则挖掘算法
生成结构化数据
安全策略管理
报告
加密数据
措施
数据传输协议
通道
模板
可读存储介质