1.一种资产安全防护策略自适应调整方法,其特征在于,包括:获取处于混合云环境中的待处理资产的第一资产信息,并基于所述第一资产信息,生成所述待处理资产对应的多个安全防护策略;其中,所述待处理资产为云上资产或云下资产;对各所述安全防护策略进行冲突检测与冲突分类,得到对应的冲突策略清单,并利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案;采用策略编排引擎,结合所有所述安全防护策略和所有所述安全防护策略对应的策略描述信息,生成对应的配置脚本;基于所述配置脚本,控制所述待处理资产进行自动化部署,并获取完成自动化部署的待处理资产的第二资产信息;基于所述第二资产信息,分析当前的待处理资产的资产规模的变化程度,若所述变化程度大于预设值,则动态调整当前的待处理资产的安全防护策略。
2.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,所述采用策略编排引擎,结合所有所述安全防护策略和所有所述安全防护策略对应的策略描述信息,生成对应的配置脚本,具体为:采用策略编排引擎,解析各所述安全防护策略,得到各所述安全防护策略对应的策略描述信息;对各所述安全防护策略对应的策略描述信息进行语法分析和语义检查,得到各所述安全防护策略的中间表示形式;调用所述待处理资产对应的平台的配置模板库,从所述配置模板库中获取与各所述安全防护策略的中间表示形式相对应的配置脚本。
3.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,所述获取处于混合云环境中的待处理资产的第一资产信息,并基于所述第一资产信息,生成所述待处理资产对应的多个安全防护策略,具体为:获取处于混合云环境中的待处理资产的第一资产信息,并基于所述第一资产信息,绘制混合云网络拓扑图;其中,所述混合云网络拓扑图内包含表示云上云下各个网络区域之间的连接关系的标注;分析所述待处理资产的防火墙日志和网络流量,并结合分析结果和所述混合云网络拓扑图,识别数据流转路径并确定关键网络节点和数据交换点;基于所述数据流转路径、所述关键网络节点和所述数据交换点,生成所述待处理资产对应的多个安全防护策略;其中,所述安全防护策略包括:基于所述关键网络节点,部署Web应用防火墙;其中,所述Web应用防火墙根据资产位置选择对应的防护规则,所述资产位置包括云上和云下;根据所述数据流转路径,在数据库前端部署IBM Guardium数据库审计工具,并通过IBMGuardium数据库审计工具,实现基于角色的细粒度访问控制;对敏感数据字段进行动态脱敏处理,并为各个用户角色分别设置对应的脱敏规则。
4.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,所述基于所述配置脚本,控制所述待处理资产进行自动化部署,并获取完成自动化部署的待处理资产的第二资产信息,具体为:将所述配置脚本传输至Ansible配置管理工具;通过所述Ansible配置管理工具,基于所述配置脚本生成部署指令,并将所述部署指令发送至所述待处理资产;当检测到云平台的资产发生变化时,调用Nmap,识别云平台中发生变化的资产,并结合识别结果和CMDB系统,更新资产清单,并基于完成更新的资产清单,获取当前的待处理资产的第二资产信息。
5.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,所述基于所述第二资产信息,分析当前的待处理资产的资产规模的变化程度,若所述变化程度大于预设值,则动态调整当前的待处理资产的安全防护策略,具体为:通过自回归积分滑动平均模型,结合所述第二资产信息,计算当前的待处理资产的资产数量变化率并预测当前的待处理资产的资产变化趋势;若当前的待处理资产的资产数量变化率大于预设值,则启动安全策略评估模型,对当前的待处理资产对应的安全防护策略、数据库访问控制和数据加密措施进行重新评估,生成新的配置参数建议,并动态调整当前的待处理资产的安全防护策略;其中,所述安全策略评估模型是基于随机森林算法预先构建的。
6.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,所述对各所述安全防护策略进行冲突检测与冲突分类,得到对应的冲突策略清单,并利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案,具体为:基于所述第一资产信息,将所述待处理资产的差异化防护需求抽象为策略规则集;基于所述策略规则集,确定各所述安全防护策略的策略优先级并生成初始安全策略库;对所述初始安全策略库进行冲突检测,若检测到所述初始安全策略库中存在策略冲突,则对各所述安全防护策略进行逻辑识别分析,得到冲突策略清单,并利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案。
7.如权利要求6所述的一种资产安全防护策略自适应调整方法,其特征在于,所述对所述初始安全策略库进行冲突检测,若检测到所述初始安全策略库中存在策略冲突,则对各所述安全防护策略进行逻辑识别分析,得到冲突策略清单,并利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案,具体为:对所述初始安全策略库进行冲突检测,若检测到所述初始安全策略库中存在策略冲突,则采用Prolog逻辑推理引擎,对各所述安全防护策略进行策略语义冲突和规则冲突的识别,得到各所述安全防护策略之间的语义冲突和规则冲突,并对各所述安全防护策略进行优先级比较,得到各所述安全防护策略之间的优先级冲突,然后结合各所述安全防护策略之间的语义冲突、规则冲突和优先级冲突,形成冲突策略清单;利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案。
8.如权利要求1所述的一种资产安全防护策略自适应调整方法,其特征在于,还包括:从所述待处理资产中获取安全事件日志;基于所述安全事件日志,识别资产间的策略冲突和异常行为模式,以生成与关联事件相关的报告;利用预先构建的决策树模型,对所述关联事件进行分类与响应方案匹配,得到初步响应执行计划;根据所述初步响应执行计划的历史响应效果数据,对所述初步响应执行计划进行动态优化,以确定最优响应动作序列;其中,所述最优响应动作序列包括若干个与策略冲突相关的响应动作、以及各所述与策略冲突相关的响应动作的执行顺序。
9.如权利要求8所述的一种资产安全防护策略自适应调整方法,其特征在于,所述基于所述安全事件日志,识别资产间的策略冲突和异常行为模式,以生成与关联事件相关的报告,具体为:对所述安全事件日志进行解析和标准化处理,得到标准化日志数据;采用Apriori算法,对所述标准化日志数据进行关联规则挖掘;基于关联规则挖掘结果,判断各个安全事件是否为关联事件,并结合所有关联事件以及所有关联事件对应的标准化日志数据,生成与关联事件相关的报告。
10.一种资产安全防护策略自适应调整系统,其特征在于,包括:数据获取模块,用于获取处于混合云环境中的待处理资产的第一资产信息,并基于所述第一资产信息,生成所述待处理资产对应的多个安全防护策略;其中,所述待处理资产为云上资产或云下资产;策略冲突检测模块,用于对各所述安全防护策略进行冲突检测与冲突分类,得到对应的冲突策略清单,并利用所述冲突策略清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案;脚本生成模块,用于采用策略编排引擎,结合所有所述安全防护策略和所有所述安全防护策略对应的策略描述信息,生成对应的配置脚本;资产部署模块,用于基于所述配置脚本,控制所述待处理资产进行自动化部署,并获取完成自动化部署的待处理资产的第二资产信息;策略调整模块,用于基于所述第二资产信息,分析当前的待处理资产的资产规模的变化程度,若所述变化程度大于预设值,则动态调整当前的待处理资产的安全防护策略。