[发明专利]一种网络安全信息过滤方法在审

专利信息
申请号: 202010018436.9 申请日: 2020-01-08
公开(公告)号: CN111224988A 公开(公告)日: 2020-06-02
发明(设计)人: 杨启龙;刘东昊;赵永柱;刘莹;房涛;陈刚;胡鑫;裴瑛慧;孙红宝;苏江;杨海文;樊鑫;苏晗;魏晨昱 申请(专利权)人: 国网陕西省电力公司信息通信公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 北京市诚辉律师事务所 11430 代理人: 范盈
地址: 710071 陕*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 信息 过滤 方法
【权利要求书】:

1.一种网络安全信息过滤方法,其特征在于:所述方法包括如下步骤:

步骤1:获取各类网络安全设备中的安全告警日志,并进行分类;

步骤2:将分类后的安全告警日志放置在统一数据格式下进行存储;

步骤3:滤除重复、无效或重要性较低的告警日志;

步骤4:对步骤3中得到的告警日志按照重要性进行排序,并按设备或IP对告警信息进行合并,依次按照重要性顺序发送至目标运维人员。

2.如权利要求1所述的网络安全信息过滤方法,其特征在于:所述步骤1中通过网络爬虫工具定时获取各类网络安全设备中的安全告警日志。

3.如权利要求2所述的网络安全信息过滤方法,其特征在于:所述步骤1中将告警日志分为漏洞风险预警日志和攻击告警日志。

4.如权利要求3所述的网络安全信息过滤方法,其特征在于:所述漏洞风险预警日志包括编号、网络类型、时间、ip、端口、状态码、漏洞名称、用户名、负责人和初步分析结果;所述攻击告警日志包括攻击类型、预警编号、攻击时间、源ip、目的ip、源端口、目的端口、源ip负责人、目的ip负责人、攻击次数和处置建议。

5.如权利要求1所述的网络安全信息过滤方法,其特征在于:所述攻击告警日志的数据格式包括攻击类型、预警编号、攻击时间、源ip、目的ip、源端口、目的端口、源ip负责人、目的ip负责人、攻击次数、处置建议等内容。

6.如权利要求1所述的网络安全信息过滤方法,其特征在于:所述步骤2中所述数据格式为json格式。

7.如权利要求6所述的网络安全信息过滤方法,其特征在于:所述步骤3中滤除重复、无效或重要性较低的告警日志包括根据已知的公司资产台账信息建立白名单,利用源IP、源端口、目的IP和目的端口滤除公司系统外部非常规访问,并滤除低威胁等级的告警日志,合并使用正则匹配以及IP端口白名单来保留公司正常的对外出口业务访问。

8.如权利要求6所述的网络安全信息过滤方法,其特征在于:所述步骤4中所述重要性包括告警重复次数、告警类型重要性和告警所涉设备资产重要性。

9.如权利要求8所述的网络安全信息过滤方法,其特征在于:所述漏洞风险预警日志首先判定是否高危,然后判定是否属于所述白名单;所述攻击告警日志首先判定是否高威胁,然后判定是否属于所述白名单。

10.如权利要求1~9中任一项所述的网络安全信息过滤方法,其特征在于:所述网络安全设备包括防火墙、溯源设备、融合网关、web应用防护系统和漏扫设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网陕西省电力公司信息通信公司,未经国网陕西省电力公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010018436.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top