[发明专利]告警信息分析方法、装置、计算机设备和存储介质有效

专利信息
申请号: 202010856211.0 申请日: 2020-08-24
公开(公告)号: CN112153002B 公开(公告)日: 2023-04-18
发明(设计)人: 刘凯强;范渊;刘博 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/14;G06N3/08;H04L41/0631
代理公司: 杭州华进联浙知识产权代理有限公司 33250 代理人: 陈涵
地址: 310051 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 告警 信息 分析 方法 装置 计算机 设备 存储 介质
【权利要求书】:

1.一种告警信息分析方法,其特征在于,包括:建立多维度分析模型;

所述建立多维度分析模型包括:基于时间维度建立分析模型;

获取第一时间段内的告警信息数量以及第二时间段内的告警信息数量;

将当前告警信息数量与第一时间段内的告警信息数量进行比较,得到同比变化;

将当前告警信息数量与第二时间段内的告警信息数量进行比较,得到环比变化;

若当前告警信息数量同比减少,则当前时间段的告警信息为同比隐性安全事件,若当前告警信息数量同比增加,则当前时间段的告警信息为同比显性安全事件;

若当前告警信息数量环比减少,则当前时间段的告警信息为环比隐性安全事件,若当前告警信息数量环比增加,则当前时间段的告警信息为环比显性安全事件;

接收检测到的告警信息;

将所述告警信息输入所述分析模型,得到安全事件,所述安全事件由多个维度标签组成;基于所述告警信息的数量及重复次数对所述告警信息进行分类,所述多维度分析模型的时间维度包括重复规则和时效规则。

2.根据权利要求1所述的告警信息分析方法,其特征在于,所述建立多维度分析模型包括:

基于时间维度、目的维度、类型维度以及等级维度中的至少两个维度建立多维度分析模型。

3.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于时间维度建立分析模型包括:

获取同一条告警信息出现的次数;

若同一条告警信息重复出现,则该条告警信息对应的安全事件为重复安全事件。

4.根据权利要求1所述的告警信息分析方法,其特征在于,所述基于等级维度建立分析模型包括:

获取安全事件的时间维度的分类结果;

若所述安全事件为重复安全事件、同比显性安全事件、环比显性安全事件,则为紧急等级;

若所述安全事件为不重复安全事件、同比显性安全事件、环比显性安全事件,则为高危等级;

若所述安全事件为重复安全事件、同比显性安全事件、环比隐性安全事件,则为中危等级;

若所述安全事件为重复安全事件、同比隐性安全事件、环比显性安全事件,则为低危等级;

若所述安全事件为不重复安全事件、同比隐性安全事件、环比隐性安全事件,则为安全等级。

5.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于目的维度建立分析模型包括:

获取告警信息的来源IP以及目的IP;

若告警信息的来源IP和目的IP均在安全域范围内,则此告警信息对应的安全事件为内部攻击事件;

若告警信息的来源IP和目的IP均在安全域范围外,则此告警信息对应的安全事件为外部攻击事件;

若告警信息的来源IP在安全域范围内,目的IP在安全域范围外,则此告警信息对应的安全事件为内穿外攻击事件;若告警信息的来源IP在安全域范围外,目的IP在安全域范围内,则此告警信息对应的安全事件为外穿内攻击事件。

6.根据权利要求2所述的告警信息分析方法,其特征在于,所述基于类型维度建立分析模型包括:

基于告警信息的告警类型、攻击意图以及攻击策略对告警信息进行分类。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010856211.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top