本發(fā)明涉及計算機領(lǐng)域,具體而言,涉及一種預警顯示處理方法、裝置、存儲介質(zhì)和處理器。
背景技術(shù):
vds(virusdetectionsystem)網(wǎng)絡病毒監(jiān)控系統(tǒng)是現(xiàn)有技術(shù)的一種網(wǎng)絡病毒監(jiān)控系統(tǒng)。
將vds以旁路方式接入網(wǎng)絡,能夠?qū)崟r檢測網(wǎng)絡環(huán)境中的病毒疫情發(fā)展趨勢;全面檢測各種網(wǎng)絡病毒的掃描、傳輸、攻擊等行為;測量、評估病毒產(chǎn)生的網(wǎng)絡壓力情況;并準確提供病毒類別、病毒名稱、病毒變種、病毒危害級別等全面信息,可以在網(wǎng)絡病毒大規(guī)模爆發(fā)之前發(fā)出預警。
但是,采用現(xiàn)有技術(shù)的方法,在網(wǎng)絡病毒爆發(fā)前,僅能對網(wǎng)絡信息安全在時間上做到提前預警,而并不能對網(wǎng)絡信息安全做出地域性預警。
針對現(xiàn)有技術(shù)中無法準確對網(wǎng)絡信息安全做出地域性預警的問題,目前尚未提出有效的解決方案。
技術(shù)實現(xiàn)要素:
本發(fā)明實施例提供了一種預警顯示處理方法、裝置、存儲介質(zhì)和處理器,以解決現(xiàn)有技術(shù)中無法準確對網(wǎng)絡信息安全做出地域性預警的問題。
根據(jù)本發(fā)明實施例的一個方面,提供了一種預警顯示處理方法,包括:獲取安全軟件上報的所述安全軟件所檢測到的安全信息,其中,所述安全軟件被安裝在硬件設備中,所述安全信息為所述硬件設備和/或所述硬件設備上的軟件運行安全對應的信息;顯示預定區(qū)域的地圖,其中,所述地圖中包括多個區(qū)域;根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的安全信息按照所述多個區(qū)域進行分類;在所述地圖的區(qū)域中顯示該區(qū)域的預警,其中,所述預警是根據(jù)該區(qū)域?qū)陌踩畔⒌玫降摹?/p>
進一步地,在將獲取到的安全信息按照所述多個區(qū)域進行分類之前,所述方法還包括:根據(jù)所述安全信息來源的網(wǎng)絡地址,獲取上報該安全信息的硬件設備的地理位置。
進一步地,所述地圖包括以下至少之一:世界地圖、預定國家或地區(qū)的地圖、預定城市的地圖。
進一步地,獲取安全軟件上報的所述安全軟件所檢測到的安全信息包括:每間隔預定周期獲取安全軟件上報的所述安全信息;在所述地圖的區(qū)域中顯示該區(qū)域的預警包括:在所述地圖的區(qū)域中顯示該區(qū)域在上個周期和這個周期內(nèi)獲取到的安全信息的變化。
進一步地,在所述地圖的區(qū)域中顯示該區(qū)域的預警包括:根據(jù)以下至少之一在所述地圖的區(qū)域中顯示該區(qū)域的預警包括:所述區(qū)域的安全信息的類別、所述區(qū)域的安全信息數(shù)量的總和、所述區(qū)域的不同類型的安全信息的數(shù)量、不同類別的安全信息對應的優(yōu)先級。
根據(jù)本發(fā)明實施例的另一方面,還提供了一種預警顯示處理裝置,包括:第一獲取單元,用于獲取安全軟件上報的所述安全軟件所檢測到的安全信息,其中,所述安全軟件被安裝在硬件設備中,所述安全信息為所述硬件設備和/或所述硬件設備上的軟件運行安全對應的信息;第一顯示單元,用于顯示預定區(qū)域的地圖,其中,所述地圖中包括多個區(qū)域;分類單元,用于根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的安全信息按照所述多個區(qū)域進行分類;第二顯示單元,用于在所述地圖的區(qū)域中顯示該區(qū)域的預警,其中,所述預警是根據(jù)該區(qū)域?qū)陌踩畔⒌玫降摹?/p>
進一步地,所述裝置還包括:第二獲取單元,用于在將獲取到的安全信息按照所述多個區(qū)域進行分類之前,根據(jù)所述安全信息來源的網(wǎng)絡地址,獲取上報該安全信息的硬件設備的地理位置。
進一步地,所述第一獲取單元包括:獲取模塊,用于每間隔預定周期獲取安全軟件上報的所述安全信息;所述第二顯示單元包括:顯示模塊,用于在所述地圖的區(qū)域中顯示該區(qū)域在上個周期和這個周期內(nèi)獲取到的安全信息的變化。
根據(jù)本發(fā)明的又一個實施例,還提供了一種存儲介質(zhì),所述存儲介質(zhì)包括存儲的程序,其中,所述程序運行時執(zhí)行上述任一項所述的方法。
根據(jù)本發(fā)明的又一個實施例,還提供了一種處理器,所述處理器用于運行程序,其中,所述程序運行時執(zhí)行上述任一項所述的方法。
根據(jù)發(fā)明實施例,獲取安全軟件上報的安全軟件所檢測到的安全信息,其中,安全軟件被安裝在硬件設備中,安全信息為硬件設備和/或硬件設備上的軟件運行安全對應的信息;顯示預定區(qū)域的地圖,其中,地圖中包括多個區(qū)域;根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的安全信息按照多個區(qū)域進行分類;在地圖的區(qū)域中顯示該區(qū)域的預警,其中,預警是根據(jù)該區(qū)域?qū)陌踩畔⒌玫降摹Mㄟ^本發(fā)明解決了現(xiàn)有技術(shù)中無法準確對網(wǎng)絡信息安全做出地域性預警的問題。
附圖說明
構(gòu)成本申請的一部分的附圖用來提供對本發(fā)明的進一步理解,本發(fā)明的示意性實施例及其說明用于解釋本發(fā)明,并不構(gòu)成對本發(fā)明的不當限定。在附圖中:
圖1是根據(jù)本發(fā)明實施例的一種可選的預警顯示處理方法的流程圖;
圖2是根據(jù)本發(fā)明實施例的一種可選的預定區(qū)域的地圖的示意圖;
圖3是根據(jù)本發(fā)明實施例的一種可選的顯示預定區(qū)域預警的示意圖;
圖4是根據(jù)本發(fā)明實施例的一種可選的預警顯示處理裝置的示意圖。
具體實施方式
為了使本技術(shù)領(lǐng)域的人員更好地理解本發(fā)明方案,下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分的實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都應當屬于本發(fā)明保護的范圍。
需要說明的是,本發(fā)明的說明書和權(quán)利要求書及上述附圖中的術(shù)語“第一”、“第二”等是用于區(qū)別類似的對象,而不必用于描述特定的順序或先后次序。應該理解這樣使用的數(shù)據(jù)在適當情況下可以互換,以便這里描述的本發(fā)明的實施例能夠以除了在這里圖示或描述的那些以外的順序?qū)嵤?。此外,術(shù)語“包括”和“具有”以及他們的任何變形,意圖在于覆蓋不排他的包含,例如,包含了一系列步驟或單元的過程、方法、系統(tǒng)、產(chǎn)品或設備不必限于清楚地列出的那些步驟或單元,而是可包括沒有清楚地列出的或?qū)τ谶@些過程、方法、產(chǎn)品或設備固有的其它步驟或單元。
根據(jù)本發(fā)明實施例,提供了一種預警顯示處理方法實施例,需要說明的是,在附圖的流程圖示出的步驟可以在諸如一組計算機可執(zhí)行指令的計算機系統(tǒng)中執(zhí)行,并且,雖然在流程圖中示出了邏輯順序,但是在某些情況下,可以以不同于此處的順序執(zhí)行所示出或描述的步驟。
圖1是根據(jù)本發(fā)明實施例的一種可選的預警顯示處理方法的流程圖,如圖1所示,該方法包括如下步驟:
步驟s102,獲取安全軟件上報的安全軟件所檢測到的安全信息,其中,安全軟件被安裝在硬件設備中,安全信息為硬件設備和/或硬件設備上的軟件運行安全對應的信息;
步驟s104,顯示預定區(qū)域的地圖,其中,地圖中包括多個區(qū)域;
步驟s106,根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的安全信息按照多個區(qū)域進行分類;
步驟s108,在地圖的區(qū)域中顯示該區(qū)域的預警,其中,預警是根據(jù)該區(qū)域?qū)陌踩畔⒌玫降摹?/p>
通過上述步驟,安全軟件安裝在硬件設備中,實時檢測硬件設備或硬件設備上的軟件在運行過程中產(chǎn)生的安全信息,并實時將該安全信息上報至后臺服務器,進而應用預警顯示處理方法的設備可以從后臺服務器獲取該安全信息,并顯示預定區(qū)域內(nèi)的地圖,再根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的每個硬件設備的安全信息按照對應的多個區(qū)域進行分類,然后根據(jù)該區(qū)域?qū)陌踩畔?,在地圖上顯示該區(qū)域的預警,從而通過分地區(qū)進行監(jiān)控和統(tǒng)計,并實時顯示監(jiān)控和統(tǒng)計的結(jié)果,可以實時監(jiān)控多個地區(qū)的網(wǎng)絡病毒,將網(wǎng)絡的病毒威脅排名、網(wǎng)絡攻擊關(guān)系、以及惡意軟件的網(wǎng)絡行為通過地理區(qū)域?qū)崟r展示出來,解決了現(xiàn)有技術(shù)中無法準確對網(wǎng)絡信息安全做出地域性預警的問題,可以實時在地圖上展示地圖內(nèi)多個區(qū)域的安全信息,達到對網(wǎng)絡信息安全做出地域性預警的效果。
在步驟s102提供的技術(shù)方案中,安全軟件可以是安裝在硬件設備上,用于檢測當前硬件設備是否存在網(wǎng)絡病毒之類安全隱患的殺毒軟件。該安全軟件可以在完成對硬件設備的檢測后生成安全信息,并將該安全信息上傳至安全軟件對應的后臺服務器上。
可選地,在安全軟件檢測硬件設備上不存在安全隱患的情況下,安全軟件可以不向后臺服務器上報安全信息。
可選地,在安全軟件檢測硬件設備上不存在安全隱患的情況下,安全軟件可以向后臺服務器上報硬件設備安全對應的安全信息。
可選地,在安全軟件檢測硬件設備上存在安全隱患的情況下,安全軟件可以向后臺服務器上報硬件設備不安全對應的安全信息。
可選地,安全信息中可以包括對硬件設備進行檢測的檢測時間、硬件設備的網(wǎng)絡地址、硬件設備所在的地理位置、硬件設備上網(wǎng)絡病毒的類型名稱。
可選地,在安全軟件檢測到硬件設備上存在安全隱患的情況下,可以對安全類型進行分類,并通過安全信息將安全隱患的類型以及病毒名稱上報。
作為一個可選的示例,可以將硬件設備上存在的安全隱患按照安全隱患的類型分為:廣告插件、黑客工具、后門、間諜軟件、特洛伊木馬、蠕蟲、病毒、特洛伊下載、以及其他類型。
需要說明的是,獲取的安全信息可以是檢測單個硬件設備的安全信息,還可以是某個區(qū)域范圍內(nèi)的多個硬件設備的安全信息。
在步驟s104提供的技術(shù)方案中,地圖可以根據(jù)需要進行網(wǎng)絡安全監(jiān)控范圍確定,例如,需要監(jiān)控中國部分范圍內(nèi)的網(wǎng)絡安全狀態(tài),則可以將地圖選擇為中國地圖。
圖2是根據(jù)本發(fā)明實施例的一種可選的預定區(qū)域的地圖的示意圖,如圖2所示,在需要監(jiān)控中國部分范圍內(nèi)的網(wǎng)絡安全狀態(tài)的情況下,則可以將地圖選擇為中國的部分地圖,并以中國的部分地圖內(nèi)的每個省份區(qū)域作為地圖內(nèi)一個區(qū)域。
在步驟s106提供的技術(shù)方案中,可以將安全信息按照多個區(qū)域進行分類,將每個安全信息按照上報該安全信息的硬件設備的地理位置,將該安全信息分配至該地理位置在地圖上對應的區(qū)域中,從而按照區(qū)域顯示該區(qū)域內(nèi)的安全信息。
例如,在獲取到上海區(qū)域的硬件設備存在特洛伊木馬的情況下,可以將該硬件設備的安全信息劃分至上海在地圖上對應的區(qū)域,在安全信息中攜帶硬件設備的檢測時間:2017/3/29;該硬件設備的網(wǎng)絡地址:211.136.174.138;該硬件設備所在的城市:上海;該硬件設備安全隱患的名稱:特洛伊木馬;以及該硬件設備的地理位置:[121.485,31.2222]。
在步驟s108提供的技術(shù)方案中,在將安全信息劃分至對應的區(qū)域后,可以在地圖上的該區(qū)域中根據(jù)該區(qū)域的安全信息顯示該區(qū)域的預警。
可選地,可以用紅色圓圈顯示對該區(qū)域的預警。
可選地,可以根據(jù)同時對多個區(qū)域進行預警。
可選地,可以根據(jù)安全信息確定預警等級,并使用不同的標記確定顯示不同的預警等級,例如,可以根據(jù)安全信息,按照安全隱患的嚴重程度,將預警等級劃分為三個等級,可以分別用黃色、橙色、和紅色表示,還可以分別用圓圈、三角和方形表示。需要說明的是,上述采用不同顏色表示不同的預警等級包括但不限于上述三種顏色,同樣上述采用不同形狀的圖案表示不同的預警等級也包括但不限于上述三種形狀的圖案。
圖3是根據(jù)本發(fā)明實施例的一種可選的顯示預定區(qū)域預警的示意圖,如圖3所示,在需要對上海地域進行預警的情況下,可以在上海地區(qū)顯示一個紅色圓圈。
在上述實施例中,為了準確獲取硬件設備所在的地理位置,作為一種可選的實施例,可以在將獲取到的安全信息按照多個區(qū)域進行分類之前,根據(jù)安全信息來源的網(wǎng)絡地址,獲取上報該安全信息的硬件設備的地理位置。
采用本發(fā)明上述實施例,可以根據(jù)安全信息來源的網(wǎng)絡地址,確定上報安全信息的硬件設備所在的地理位置,從而可以確定安全信息來源的地理位置,便于按照地理位置顯示安全信息。
可選地,可以預先獲取硬件設備的網(wǎng)絡地址與地理位置的對應關(guān)系,并按照該對應關(guān)系
作為一種可選的實施例,地圖包括以下至少之一:世界地圖、預定國家或地區(qū)的地圖、預定城市的地圖。
采用本發(fā)明上述實施例,可以按照需要獲取安全信息的范圍確定選擇的地圖,例如,在需要獲取世界范圍的安全信息的情況下,可以選取世界地圖;在需要獲取預定國家或地區(qū)范圍的安全信息的情況下,可以選取該預定國家或地區(qū)的地圖;在需要獲取預定城市的安全信息的情況下,可以選取該預定城市的地圖,從而可以靈活地根據(jù)需要獲取安全信息的范圍靈活地選擇地圖。
作為一種可選的實施例,獲取安全軟件上報的安全軟件所檢測到的安全信息包括:每間隔預定周期獲取安全軟件上報的安全信息;在地圖的區(qū)域中顯示該區(qū)域的預警包括:在地圖的區(qū)域中顯示該區(qū)域在上個周期和這個周期內(nèi)獲取到的安全信息的變化。
采用發(fā)明上述實施例,可以在每間隔預定周期獲取安全軟件上報的安全信息,并在地圖的區(qū)域中顯示該區(qū)域在當前周期和上一個周期獲取到的安全信息變化的情況,從而可以直觀地展示該區(qū)域在不同周期內(nèi)安全信息的變化情況。
可選地,預定周期可以是硬件設備的使用者設置的,例如,硬件設備的使用者設置預定周期為5小時,則每間隔5個小時獲取一次安全軟件上報的安全信息,若上一個周期獲取到安全信息a,當前周期獲取到安全信息b,則該硬件設備在地圖上對應的區(qū)域中可以顯示該區(qū)域在上一個周期和當前周期內(nèi)安全信息a和安全信息b的變化情況。
作為一種可選的實施例,在地圖的區(qū)域中顯示該區(qū)域的預警包括:根據(jù)以下至少之一在地圖的區(qū)域中顯示該區(qū)域的預警包括:區(qū)域的安全信息的類別、區(qū)域的安全信息數(shù)量的總和、區(qū)域的不同類型的安全信息的數(shù)量、不同類別的安全信息對應的優(yōu)先級。
采用本發(fā)明上述實施例,可以在地圖內(nèi)的區(qū)域中顯示該區(qū)域的安全信息的類別、區(qū)域的安全信息數(shù)量的總和、區(qū)域的不同類型的安全信息的數(shù)量、不同類別的安全信息對應的優(yōu)先級,從而可以直觀地顯示該區(qū)域的安全狀態(tài)。
例如,可以在地圖上顯示北京地區(qū)的安全信息的類別為特洛伊木馬,北京地區(qū)的安全信息的數(shù)量為1719,其中,北京地區(qū)的特洛伊木馬的數(shù)量為500,北京地區(qū)的廣告插件的數(shù)量為400,蠕蟲的數(shù)量為300,黑客工具的數(shù)量為320,間諜軟件的數(shù)量為199,安全信息對應的優(yōu)先級按照先后順序依次為:間諜軟件、黑客工具、蠕蟲病毒、特洛伊木馬、廣告插件。
可選地,在地圖的區(qū)域中顯示該區(qū)域的預警,可以對該區(qū)域內(nèi)安全信息進行排序,例如,該區(qū)域的特洛伊木馬的數(shù)量為56070,病毒的數(shù)量為1472,廣告插件的數(shù)量為1427,黑客工具的數(shù)量為959,蠕蟲的數(shù)量為423,特洛伊下載的數(shù)量為216,后門的數(shù)量為137,間諜軟件的數(shù)量為32,其他類型的數(shù)量為22,則按照每個類型的數(shù)量的進行排序的結(jié)果為特洛伊木馬、病毒、廣告插件、黑客工具、蠕蟲、特洛伊下載、后門、間諜軟件、以及其他類型。
作為一種可選的實施例,預警顯示處理方法還包括:接收對地圖的預定區(qū)域的操作;將預定區(qū)域在地圖中進行放大顯示;在放大顯示的預定區(qū)域中顯示以下至少之一:對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
采用本發(fā)明上述實施例,可以將預定區(qū)域在地圖中放大顯示,并在放大顯示的預定區(qū)域中顯示對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果,從而直觀地顯示該預定區(qū)域?qū)陌踩畔ⅰ?/p>
可選地,可以將預定區(qū)域做進一步地區(qū)域劃分,在放大顯示的預定區(qū)域中,顯示該預定區(qū)域內(nèi)的其他區(qū)域。
作為一種可選的實施例,預警顯示處理方法還包括:接收語音信息;從語音信息中識別出用于標識信息,其中,標識信息用于指示地圖中的預定區(qū)域;將標識信息對應的預定區(qū)域在地圖中進行放大顯示;在放大顯示的預定區(qū)域中顯示以下至少之一:對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
采用本發(fā)明上述實施例,可以接收語音信息,并從語音信息中識別標識信息,通過該表示信息指示地圖中的預定區(qū)域,進而根據(jù)該標識信息對地圖中預定區(qū)域進行放大,并顯示對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
例如,可以設置標識信息為“北京”,若接收到包含“北京”語音信息,則識別出該語音信息中的標識信息“北京”,然后將地圖中北京對應的區(qū)域進行放大,并顯示對北京區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、北京區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
作為一種可選的實施例,預警顯示處理方法還包括:在預定區(qū)域中的預定類別的安全信息超過閾值的情況下;向預定區(qū)域中的安全軟件推送告警信息,其中,告警信息用于指示預定類別的安全信息對應的安全隱患存在。
采用本發(fā)明上述實施例,可以為預定類別的安全信息設置閾值,預定類別內(nèi)的安全信息的數(shù)量高于預定閾值的情況下,可以像預定區(qū)域中的安全軟件推送告警信息,提醒該安全軟件所屬區(qū)域存在預定類別的安全信息對應的安全隱患。
例如,設置北京區(qū)域特洛伊木馬的對應的閾值為280,若北京區(qū)域的特洛伊木馬數(shù)量高于280,則向北京區(qū)域中的安全軟件推送用于指示北京地區(qū)存在特洛伊木馬安全隱患的告警信息。
通過本發(fā)明上述實施例,可以通過分地區(qū)進行監(jiān)控和統(tǒng)計,并實時顯示監(jiān)控和統(tǒng)計的結(jié)果,達到實時監(jiān)控網(wǎng)絡病毒的目的,從而可以通過獲取較大范圍(例如,全球范圍)的客戶端的數(shù)據(jù)來進行匯總,建立安全威脅排名,并且安全威脅中的網(wǎng)絡攻擊關(guān)系,惡意軟件的網(wǎng)絡行為,可以通過地理區(qū)域展示出來,還可以通過網(wǎng)絡地址來得出坐標,并按照坐標進行統(tǒng)計,實時展示統(tǒng)計的數(shù)據(jù)。
在本實施例中,提供了一種存儲介質(zhì),存儲介質(zhì)包括存儲的程序,其中,在程序運行時控制存儲介質(zhì)所在設備執(zhí)行上述方法。
在本實施例中,提供了一種處理器,處理器包括處理器的程序,其中,在程序運行時控制處理器所在設備執(zhí)行上述方法。
根據(jù)本發(fā)明實施例,還提供了一種預警顯示處理裝置實施例,需要說明的是,該預警顯示處理裝置可以用于執(zhí)行本發(fā)明實施例中的預警顯示處理預警顯示處理方法,本發(fā)明實施例中的預警顯示處理方法可以在該預警顯示處理裝置中執(zhí)行。
圖4是根據(jù)本發(fā)明實施例的一種可選的預警顯示處理裝置的示意圖,如圖4所示,該裝置可以包括:第一獲取單元41,用于獲取安全軟件上報的所述安全軟件所檢測到的安全信息,其中,所述安全軟件被安裝在硬件設備中,所述安全信息為所述硬件設備和/或所述硬件設備上的軟件運行安全對應的信息;第一顯示單元43,用于顯示預定區(qū)域的地圖,其中,所述地圖中包括多個區(qū)域;分類單元45,用于根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的安全信息按照所述多個區(qū)域進行分類;第二顯示單元47,用于在所述地圖的區(qū)域中顯示該區(qū)域的預警,其中,所述預警是根據(jù)該區(qū)域?qū)陌踩畔⒌玫降摹?/p>
根據(jù)本發(fā)明上述實施例,安全軟件安裝在硬件設備中,實時檢測硬件設備或硬件設備上的軟件在運行過程中產(chǎn)生的安全信息,并實時將該安全信息上報至后臺服務器,進而應用預警顯示處理方法的設備可以從后臺服務器獲取該安全信息,并顯示預定區(qū)域內(nèi)的地圖,再根據(jù)上報安全信息的硬件設備的地理位置,將獲取到的每個硬件設備的安全信息按照對應的多個區(qū)域進行分類,然后根據(jù)該區(qū)域?qū)陌踩畔?,在地圖上顯示該區(qū)域的預警,從而通過分地區(qū)進行監(jiān)控和統(tǒng)計,并實時顯示監(jiān)控和統(tǒng)計的結(jié)果,可以實時監(jiān)控多個地區(qū)的網(wǎng)絡病毒,將網(wǎng)絡的病毒威脅排名、網(wǎng)絡攻擊關(guān)系、以及惡意軟件的網(wǎng)絡行為通過地理區(qū)域?qū)崟r展示出來,解決了現(xiàn)有技術(shù)中無法準確對網(wǎng)絡信息安全做出地域性預警的問題,可以實時在地圖上展示地圖內(nèi)多個區(qū)域的安全信息,達到對網(wǎng)絡信息安全做出地域性預警的效果。
作為一種可選的實施例,所述裝置還包括:第二獲取單元,用于在將獲取到的安全信息按照所述多個區(qū)域進行分類之前,根據(jù)所述安全信息來源的網(wǎng)絡地址,獲取上報該安全信息的硬件設備的地理位置。
作為一種可選的實施例,所述第一獲取單元包括:獲取模塊,用于每間隔預定周期獲取安全軟件上報的所述安全信息;所述第二顯示單元包括:顯示模塊,用于在所述地圖的區(qū)域中顯示該區(qū)域在上個周期和這個周期內(nèi)獲取到的安全信息的變化。
作為一種可選的實施例,所述第二顯示單元包括:根據(jù)以下至少之一在所述地圖的區(qū)域中顯示該區(qū)域的預警包括:所述區(qū)域的安全信息的類別、所述區(qū)域的安全信息數(shù)量的總和、所述區(qū)域的不同類型的安全信息的數(shù)量、不同類別的安全信息對應的優(yōu)先級。
作為一種可選的實施例,所述方法還包括:第一接收單元,用于接收對所述地圖的預定區(qū)域的操作;第一放大顯示單元,用于將所述預定區(qū)域在所述地圖中進行放大顯示;第三顯示單元,用于在放大顯示的所述預定區(qū)域中顯示以下至少之一:對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、所述預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
作為一種可選的實施例,所述方法還包括:第二接收單元,用于接收語音信息;識別單元,用于從所述語音信息中識別出用于標識信息,其中,所述標識信息用于指示所述地圖中的預定區(qū)域;第二放大顯示單元,用于將所述標識信息對應的所述預定區(qū)域在所述地圖中進行放大顯示;第四顯示單元,用于在放大顯示的所述預定區(qū)域中顯示以下至少之一:對該預定區(qū)域的安全信息進行統(tǒng)計后的結(jié)果、所述預定區(qū)域的歷史安全信息與當前安全信息統(tǒng)計結(jié)果的對比結(jié)果。
作為一種可選的實施例,該實施例還可以包括:推送單元,用于在預定區(qū)域中的預定類別的安全信息超過閾值的情況下,向所述預定區(qū)域中的安全軟件推送告警信息,其中,所述告警信息用于指示所述預定類別的安全信息對應的安全隱患存在。
上述本發(fā)明實施例序號僅僅為了描述,不代表實施例的優(yōu)劣。
在本發(fā)明的上述實施例中,對各個實施例的描述都各有側(cè)重,某個實施例中沒有詳述的部分,可以參見其他實施例的相關(guān)描述。
上述一種用戶端和測試設備的控制裝置實施例是與一種用戶端和測試設備的控制方法相對應的,所以對于有益效果不再贅述。
在本申請所提供的幾個實施例中,應該理解到,所揭露的技術(shù)內(nèi)容,可通過其它的方式實現(xiàn)。其中,以上所描述的裝置實施例僅是示意性的,例如單元的劃分,可以為一種邏輯功能劃分,實際實現(xiàn)時可以有另外的劃分方式,例如多個單元或組件可以結(jié)合或者可以集成到另一個系統(tǒng),或一些特征可以忽略,或不執(zhí)行。另一點,所顯示或討論的相互之間的耦合或直接耦合或通信連接可以是通過一些接口,單元或模塊的間接耦合或通信連接,可以是電性或其它的形式。
作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個單元上??梢愿鶕?jù)實際的需要選擇其中的部分或者全部單元來實現(xiàn)本實施例方案的目的。
另外,在本發(fā)明各個實施例中的各功能單元可以集成在一個處理單元中,也可以是各個單元單獨物理存在,也可以兩個或兩個以上單元集成在一個單元中。上述集成的單元既可以采用硬件的形式實現(xiàn),也可以采用軟件功能單元的形式實現(xiàn)。
集成的單元如果以軟件功能單元的形式實現(xiàn)并作為獨立的產(chǎn)品銷售或使用時,可以存儲在一個計算機可讀取存儲介質(zhì)中?;谶@樣的理解,本發(fā)明的技術(shù)方案本質(zhì)上或者說對現(xiàn)有技術(shù)做出貢獻的部分或者該技術(shù)方案的全部或部分可以以軟件產(chǎn)品的形式體現(xiàn)出來,該計算機軟件產(chǎn)品存儲在一個存儲介質(zhì)中,包括若干指令用以使得一臺計算機設備(可為個人計算機、服務器或者網(wǎng)絡設備等)執(zhí)行本發(fā)明各個實施例方法的全部或部分步驟。而前述的存儲介質(zhì)包括:u盤、只讀存儲器(rom,read-onlymemory)、隨機存取存儲器(ram,randomaccessmemory)、移動硬盤、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。
以上僅是本發(fā)明的優(yōu)選實施方式,應當指出,對于本技術(shù)領(lǐng)域的普通技術(shù)人員來說,在不脫離本發(fā)明原理的前提下,還可以做出若干改進和潤飾,這些改進和潤飾也應視為本發(fā)明的保護范圍。