[发明专利]告警信息分析方法、装置、计算机设备和存储介质有效
申请号: | 202010856211.0 | 申请日: | 2020-08-24 |
公开(公告)号: | CN112153002B | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 刘凯强;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/14;G06N3/08;H04L41/0631 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 陈涵 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 告警 信息 分析 方法 装置 计算机 设备 存储 介质 | ||
1.一种告警信息分析方法,其特征在于,包括:建立多维度分析模型;
所述建立多维度分析模型包括:基于时间维度建立分析模型;
获取第一时间段内的告警信息数量以及第二时间段内的告警信息数量;
将当前告警信息数量与第一时间段内的告警信息数量进行比较,得到同比变化;
将当前告警信息数量与第二时间段内的告警信息数量进行比较,得到环比变化;
若当前告警信息数量同比减少,则当前时间段的告警信息为同比隐性安全事件,若当前告警信息数量同比增加,则当前时间段的告警信息为同比显性安全事件;
若当前告警信息数量环比减少,则当前时间段的告警信息为环比隐性安全事件,若当前告警信息数量环比增加,则当前时间段的告警信息为环比显性安全事件;
接收检测到的告警信息;
将所述告警信息输入所述分析模型,得到安全事件,所述安全事件由多个维度标签组成;基于所述告警信息的数量及重复次数对所述告警信息进行分类,所述多维度分析模型的时间维度包括重复规则和时效规则。
2.根据权利要求1所述的告警信息分析方法,其特征在于,所述建立多维度分析模型包括:
基于时间维度、目的维度、类型维度以及等级维度中的至少两个维度建立多维度分析模型。
3.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于时间维度建立分析模型包括:
获取同一条告警信息出现的次数;
若同一条告警信息重复出现,则该条告警信息对应的安全事件为重复安全事件。
4.根据权利要求1所述的告警信息分析方法,其特征在于,所述基于等级维度建立分析模型包括:
获取安全事件的时间维度的分类结果;
若所述安全事件为重复安全事件、同比显性安全事件、环比显性安全事件,则为紧急等级;
若所述安全事件为不重复安全事件、同比显性安全事件、环比显性安全事件,则为高危等级;
若所述安全事件为重复安全事件、同比显性安全事件、环比隐性安全事件,则为中危等级;
若所述安全事件为重复安全事件、同比隐性安全事件、环比显性安全事件,则为低危等级;
若所述安全事件为不重复安全事件、同比隐性安全事件、环比隐性安全事件,则为安全等级。
5.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于目的维度建立分析模型包括:
获取告警信息的来源IP以及目的IP;
若告警信息的来源IP和目的IP均在安全域范围内,则此告警信息对应的安全事件为内部攻击事件;
若告警信息的来源IP和目的IP均在安全域范围外,则此告警信息对应的安全事件为外部攻击事件;
若告警信息的来源IP在安全域范围内,目的IP在安全域范围外,则此告警信息对应的安全事件为内穿外攻击事件;若告警信息的来源IP在安全域范围外,目的IP在安全域范围内,则此告警信息对应的安全事件为外穿内攻击事件。
6.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于类型维度建立分析模型包括:
基于告警信息的告警类型、攻击意图以及攻击策略对告警信息进行分类。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010856211.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置