金融界2024年1月10日消息,据国家知识产权局公告,中国工商银行股份有限公司申请一项名为“基于服务器入侵检测的攻击链路还原方法及装置“,公开号CN117375977A,申请日期为2023年11月。
专利摘要显示,本发明实施例公开了一种基于服务器入侵检测的攻击链路还原方法及装置,可用于金融领域或其他技术领域,该方法包括:获取服务器层安全防护设备发出的服务器攻击告警信息,其中,所述服务器攻击告警信息包含被攻击服务器的IP地址;从所述被攻击服务器开始根据服务器的登录日志和操作日志依次向前查找攻击跳板内网服务器,直至根据攻击跳板内网服务器查找到攻击来源外网服务器;根据所述被攻击服务器、所述攻击跳板内网服务器以及所述攻击来源外网服务器还原出攻击链路。本发明实现了准确的对攻击链路进行还原的有益效果。