中国人民解放军61660部队陈刚获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国人民解放军61660部队申请的专利一种基于EDR的零信任认证系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118784349B 。
龙图腾网通过国家知识产权局官网在2025-07-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411062288.5,技术领域涉及:H04L9/40;该发明授权一种基于EDR的零信任认证系统是由陈刚;穆源;赵月;杨茂深;陈月月;黄星河;于越设计研发完成,并于2024-08-05向国家知识产权局提交的专利申请。
本一种基于EDR的零信任认证系统在说明书摘要公布了:本发明涉及一种基于EDR的零信任认证系统,属于网络安全领域。本发明的系统包括三个层级,自底向上分别为:数据采集层、数据解析层和信任认证层;数据采集层,由EDR终端组成,EDR终端部署于各个服务器及主机上,提供对不同类型的终端数据详细信息的采集;数据解析层,由EDR分析引擎组成,实现对数据的归类与聚合,实现数据治理与行为分析;信任认证层,对数据解析层的结果进行进一步的分析,以身份与行为作为主体,通过对采集数据的解析判断,构建对各个终端节点的安全状态评估,基于零信任体系特征对所有用户和设备认证与授权。本发明的信任评估层提供零信任体系的行为认证与授权,结合数据解析层结论进一步加强对信任认证的可靠性。
本发明授权一种基于EDR的零信任认证系统在权利要求书中公布了:1.一种基于EDR的零信任认证系统,其特征在于,该系统包括三个层级,自底向上分别为:数据采集层、数据解析层和信任认证层; 数据采集层,由EDR终端组成,EDR终端部署于各个服务器及主机上,提供对不同类型的终端数据详细信息的采集,部分可以在EDR终端上确定的恶意行为,直接生成告警信息上报给EDR分析引擎,并给出溯源数据; 数据解析层,由EDR分析引擎组成,实现对数据的归类与聚合,实现数据治理与行为分析,通过构建攻击链,在用户的一系列行为中提取关键信息并将其汇聚为行为链条,分析用户恶意行为;数据解析层直接与采集数据交互,实现对数据采集层中各类数据的统一解析与行为构建; 信任认证层,对数据解析层的结果进行进一步的分析,以身份与行为作为主体,通过对采集数据的解析判断,构建对各个终端节点的安全状态评估,基于零信任体系特征对所有用户和设备认证与授权,并将EDR分析结果作为采信依据之一;通过零信任体系对各个设备进行分析,找出全网的薄弱点; 其中, 所述EDR分析引擎对EDR终端收集得到的不同类型的终端数据进行分类,并进行关联分析,得到进程与网络套接字、进程与文件、进程与系统调用、进程与用户关联线索,从多终端的角度分析其关联性,进而获取终端与终端之间的攻击行为关联,并将一系列可疑行为进行定性与定义分析,将其进行聚类,梳理行为链条并展示完整攻击面信息; 信任认证层根据EDR分析结果对用户行为进行判定,检测用户各个操作行为是否处于零信任体系下,是否通过零信任校验,并对用户行为分析进行信任评估;根据信任评估结果,通过零信任体系对各个终端进行分析计算,判断终端行为是否可信并对其进行安全策略动态调整;根据对全部EDR终端的信任状态进行评估发现网络内薄弱环节,加强网络的体系建设,进一步增强认证系统发现问题的能力。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军61660部队,其通讯地址为:100840 北京市海淀区复兴路20号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。