[发明专利]一种网络安全信息过滤方法在审
申请号: | 202010018436.9 | 申请日: | 2020-01-08 |
公开(公告)号: | CN111224988A | 公开(公告)日: | 2020-06-02 |
发明(设计)人: | 杨启龙;刘东昊;赵永柱;刘莹;房涛;陈刚;胡鑫;裴瑛慧;孙红宝;苏江;杨海文;樊鑫;苏晗;魏晨昱 | 申请(专利权)人: | 国网陕西省电力公司信息通信公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京市诚辉律师事务所 11430 | 代理人: | 范盈 |
地址: | 710071 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 信息 过滤 方法 | ||
本申请属于信息处理技术领域,特别是涉及一种网络安全信息过滤方法。告警信息的快速增长,每天都会产生海量告警信息,给网络安全运维人员带来了极大的工作压力。本申请提供了一种网络安全信息过滤方法,所述方法包括如下步骤:步骤1:获取各类网络安全设备中的安全告警日志,并进行分类;步骤2:将分类后的安全告警日志放置在统一数据格式下进行存储;步骤3:滤除重复、无效或重要性较低的告警日志;步骤4:对步骤3中得到的告警日志按照重要性进行排序,并按设备或IP对告警信息进行合并,依次按照重要性顺序发送至目标运维人员。统一不同安全运维设备的安全日志信息,方便运维人员查看;过滤大部分的无效或低效安全告警信息,大幅降低实际运维压力。
技术领域
本申请属于信息处理技术领域,特别是涉及一种网络安全信息过滤方法。
背景技术
对于任一现代化的大中型企业,目前的设备和资产大多都基于网络部署,共同接入公司内部的统一网络,统一分配ip地址管理,但是由于不同部门不同层次的实际网络需求,设备较多,网络结构复杂,使用的是不同厂家不同批次的网络安全产品。过去企业实际采用的网络安全设备来源多样,时间跨度长,其日志告警信息大多只能登陆到各自设备进行查看,随着设备信息化不断提升,各安全设备厂商的安全告警日志也逐渐实现了信息化管理,能够在特定的网页上浏览并分析处置告警,但是也因此存在碎片化管理问题,因此需要一套适合企业实际情况的统一平台来集中管理。同时产生的告警信息大多类型庞杂,信息量较大,不利于信息运维人员进行查看管理,快速排查出真正的隐患问题,需要设计一套分类管理告警日志信息并进行过滤处理的信息系统。
随着公司设备和资产的不断增加,设备规模和管控范围不断扩大,网络与信息系统安全方面的潜在隐患和漏洞也越来越多,随之而来的告警信息也快速增长,给公司网络安全运维带来了很大困难,网络设备多,结构复杂,每天都会产生海量告警信息;查看告警所需工作量较大,给网络安全运维人员带来了极大的工作压力。
发明内容
1.要解决的技术问题
基于随着公司设备和资产的不断增加,设备规模和管控范围不断扩大,网络与信息系统安全方面的潜在隐患和漏洞也越来越多,随之而来的告警信息也快速增长,给公司网络安全运维带来了很大困难,网络设备多,结构复杂,每天都会产生海量告警信息;查看告警所需工作量较大,给网络安全运维人员带来了极大的工作压力的问题,本申请提供了一种网络安全信息过滤方法。
2.技术方案
为了达到上述的目的,本申请提供了一种网络安全信息过滤方法,所述方法包括如下步骤:
步骤1:获取各类网络安全设备中的安全告警日志,并进行分类;
步骤2:将分类后的安全告警日志放置在统一数据格式下进行存储;
步骤3:滤除重复、无效或重要性较低的告警日志;
步骤4:对步骤3中得到的告警日志按照重要性进行排序,并按设备或IP对告警信息进行合并,依次按照重要性顺序发送至目标运维人员。
本申请提供的另一种实施方式为:所述步骤1中通过网络爬虫工具定时获取各类网络安全设备中的安全告警日志。
本申请提供的另一种实施方式为:所述步骤1中将告警日志分为漏洞风险预警日志和攻击告警日志。
本申请提供的另一种实施方式为:所述漏洞风险预警日志包括编号、网络类型、时间、ip、端口、状态码、漏洞名称、用户名、负责人和初步分析结果;所述攻击告警日志包括攻击类型、预警编号、攻击时间、源ip、目的ip、源端口、目的端口、源ip负责人、目的ip负责人、攻击次数和处置建议。
本申请提供的另一种实施方式为:所述攻击告警日志的数据格式包括攻击类型、预警编号、攻击时间、源ip、目的ip、源端口、目的端口、源ip负责人、目的ip负责人、攻击次数、处置建议等内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网陕西省电力公司信息通信公司,未经国网陕西省电力公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010018436.9/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置