[发明专利]集成安全策略和事件管理有效
申请号: | 201710679976.X | 申请日: | 2012-10-18 |
公开(公告)号: | CN107563203B | 公开(公告)日: | 2020-08-28 |
发明(设计)人: | D.P.皮尔斯;J.A.海恩里奇;J.J.加斯金斯;C.A.菲利普斯 | 申请(专利权)人: | 迈克菲有限责任公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/55;G06F21/56;H04L29/06;G06F3/0484 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 郑浩;郑冀之 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 集成 安全策略 事件 管理 | ||
1.一种用于呈现安全事件的表示的方法,包括:
访问安全数据,所述安全数据标识在计算系统中检测的多个安全事件,其中所述多个安全事件中的每个安全事件基于为计算系统定义的多个安全策略中的至少一个策略;
根据所述安全数据为所述多个安全事件中的每个确定事件的属性;
在交互式图形用户界面中呈现所述多个安全事件的表示,其中所述表示包括多个图形元素,每个图形元素表示与至少两个相应事件属性的交集对应的所述多个安全事件的相应子集,每个图形元素的大小被呈现以便指示对应子集内的多个安全事件的数量;以及
检测通过所述交互式图形用户界面与所述多个图形元素中的一个图形元素的用户交互,其中所述一个图形元素对应于所述多个安全事件的子集,而且所述用户交互导致在所述交互式图形用户界面内呈现一个视图,其标识与所述多个安全事件的所述子集的检测对应的多个安全策略的相应子集。
2.如权利要求1所述的方法,其中每个图形元素被呈现以便指示所述多个安全事件的所述子集是否包括具体类型的至少一个事件。
3.如权利要求2所述的方法,其中所述具体类型包括关键安全事件。
4.如权利要求2所述的方法,其中所述图形元素的颜色指示所述多个安全事件的所述子集是否包括所述具体类型的至少一个事件。
5.如权利要求1所述的方法,其中每个图形元素包括可选元素,并且所述可选元素的选择使视图被呈现以便描述与所述元素对应的所述多个安全事件的所述子集中的安全事件的细节。
6.如权利要求1-5中的任一项所述的方法,其中所述表示还包括网格,所述网格的x轴线对应于第一类型的第一多个事件属性,所述网格的y轴线对应于第二类型的第二多个事件属性,以及所述至少两个相应事件属性包括所述第一类型的至少一个事件属性以及所述第二类型的至少一个事件属性。
7.如权利要求1所述的方法,还包括:
经由所述交互式图形用户界面标识在所述表示中呈现的具体事件元素的用户选择;以及
标识所述多个安全策略的子集,所述多个安全策略的所述子集中的每个安全策略充当由所述具体事件元素所表示的所述多个安全事件的所述子集中的至少一个安全事件的基础。
8.如权利要求7所述的方法,还包括基于所述用户选择而在所述交互式图形用户界面中呈现基于所述具体事件元素的所述用户选择的所述多个安全策略的所述子集的列表。
9.如权利要求8所述的方法,其中所述多个安全策略的所述子集包含充当对应于所述具体事件的所述多个安全事件的所述子集中的任何一个的基础的所有安全策略。
10.如权利要求6所述的方法,还包括经由所述交互式图形用户界面而接收在所述多个安全策略的所述子集的列表中呈现的具体安全策略的用户选择。
11.如权利要求10所述的方法,其中在所述列表中呈现的所述具体安全策略的选择使窗口被显示,包含所述具体安全策略的属性的视图。
12.如权利要求11所述的方法,还包括:
经由所述窗口接收指示对于所述具体安全策略的修改的用户输入;以及
按照所指示的修改来修改所述具体安全策略。
13.如权利要求1-5中的任一项所述的方法,其中所述多个安全事件通过适合于在计算系统中检测安全事件的至少一个安全工具来提供。
14.如权利要求1-5中的任一项所述的方法,其中所述事件属性的至少一个对应于所述安全事件的类型。
15.一种计算机可读存储媒介,在其上具有编码的指令,所述指令可运行以便使机器执行如权利要求1-14中的任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲有限责任公司,未经迈克菲有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710679976.X/1.html,转载请声明来源钻瓜专利网。