[发明专利]基于过滤及均值处理的多源事件网络安全评估方法在审

专利信息
申请号: 201811313208.3 申请日: 2018-11-06
公开(公告)号: CN109274689A 公开(公告)日: 2019-01-25
发明(设计)人: 吴静;薛昊;袁韬;山欣;王文娟;王发军;杨威;印襄 申请(专利权)人: 江苏怡通数码科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 212000 江苏省镇江市京口*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 多源 安全评估 安全事件 均值处理 事件网络 过滤 指标函数 冗余 网络安全评估 网络安全状况 可靠性增加 评估结果 评估准则 事件过滤 事件统一 准确评估 加权 评估 应用
【权利要求书】:

1.基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:包括以下步骤,

步骤(A),获取多源安全事件

通过部署在网络安全设备上的事件收集器监测该安全设备的运行情况,并将运行情况实时通过主动方式或者被动方式的传递给网络安全评估服务器;

步骤(B),过滤并去掉多源安全事件中的冗余事件

(B1),任意选取两个安全事件ei和ej,通过公式(1)、公式(2)计算两者的属性相似度σ(i,j),若为连续型变量,采用公式(1);若为离散型变量,采用公式(2),

σ(i,j)=(p-q)/p (2)

其中,k为连续型变量ei和ej的总个数;x为连续型变量ei第σ个变量;x为连续型变量ej第σ个变量;p为离散型变量ei和ej的总个数,q为离散型变量ei和ej取值相同的数量;

(B2),设定属性相似度阈值Δσ,若σ(i,j)大于Δσ,则认为两个安全事件ei和ej为冗余关系,将两者进行合并,直到遍历所有的安全事件;

步骤(C),建立网络安全评估的指标函数

步骤(D),利用指标函数H,并根据评估准则对当前网络安全状况进行准确评估,得到该时刻下多源安全事件的安全评估。

2.根据权利要求1所述的基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:步骤(A),通过部署在网络安全设备上的事件收集器监测该安全设备的运行情况,并将运行情况实时通过主动方式或者被动方式的传递给网络安全评估服务器,主动方式为事件收集器为30s将对应的安全设备的运行情况主动传递给网络安全评估服务器;被动方式为网络安全评估服务器每15分钟要求与其连接的事件收集器被动上传当前的安全设备的运行情况。

3.根据权利要求2所述的基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:所述安全设备的运行情况,包括安全日信息志、安全消息信息、安全告警信息,并将安全设备的运行情况存放成标准化XML的数据格式。

4.根据权利要求2所述的基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:步骤(B),所述属性相似度阈值Δσ的范围在0.8-1之间。

5.根据权利要求1所述的基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:步骤(C),建立网络安全评估的指标函数,包括以下步骤,

(C1),通过过滤后的多源安全事件,建立原始数据矩阵A,

其中,m为多源安全事件的个数;n为网络中安全设备的个数;amn为第n个安全设备在第m个多源安全事件下的运行情况值;

(C2),根据所有安全设备的运行情况值计算每个多源安全事件的均值T和多源安全事件态势值的Q,如公式(4)、公式(5)所示,

其中,amn为第j个安全设备在第i个多源安全事件下的运行情况值;

(C3),根据公式(6),计算第i个多源安全事件权值Wi,

(C4),将原始数据矩阵A进行归一化,得到归一化矩阵A’,根据公式(7),得到指标函数H,

6.根据权利要求5所述的基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:步骤(D),利用指标函数H,并根据评估准则对当前网络安全状况进行准确评估,评估准则为

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏怡通数码科技有限公司,未经江苏怡通数码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811313208.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top