[发明专利]网络安全数据检测方法及装置、电子设备、存储介质在审

专利信息
申请号: 202210894106.5 申请日: 2022-07-27
公开(公告)号: CN115834099A 公开(公告)日: 2023-03-21
发明(设计)人: 谢泳;邓博仁;汪来富;呼博文 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/0631
代理公司: 北京律智知识产权代理有限公司 11438 代理人: 孙宝海
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 数据 检测 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种网络安全数据检测方法,其特征在于,包括:

获取预定周期内的安全事件,获得安全事件集;

基于误报事件筛选规则对所述安全事件集中的安全事件进行筛选,得到误报事件集,其中,所述误报事件筛选规则基于安全事件的规则id、响应码类型和属性值确定;

基于重要性评估模型对所述误报事件集中的规则id进行重要度评估,得到规则id重要度值;

基于所述规则id重要度值和所述误报事件集生成误报事件检测报告。

2.根据权利要求1所述的网络安全数据检测方法,其特征在于,基于所述规则id重要度值和所述误报事件集生成误报事件检测报告,包括:

获取安全规则集;

对所述安全事件集和所述安全规则集进行匹配处理,得到匹配规则集;

基于所述匹配规则集对所述误报事件集中的安全事件进行正则匹配测试,得到正则匹配结果;

基于所述正则匹配结果和所述规则id重要度值,生成所述误报事件检测报告。

3.根据权利要求2所述的网络安全数据检测方法,其特征在于,基于所述匹配规则集对所述误报事件集中的安全事件进行正则匹配测试,得到正则匹配结果,包括:

对所述匹配规则集中的正则表达式进行预编译处理,得到预编译规则;

基于所述预编译规则对所述误报事件集中的安全事件进行正则匹配,得到匹配字串;

记录所述匹配子串及对应的匹配位置。

4.根据权利要求3所述的网络安全数据检测方法,其特征在于,对所述匹配规则集中的正则表达式进行预编译处理,得到预编译规则,包括:

获取字符串转码规则;

按照所述字符串转码规则对正则表达式进行预编译,得到预编译表达式;

判断所述预编译表达式是否符合预定格式;

若是,则以所述预编译表达式为所述预编译规则。

5.根据权利要求1所述的网络安全数据检测方法,其特征在于,基于误报事件筛选规则对所述安全事件集中的安全事件进行筛选,得到误报事件集,包括:

基于规则id将所述安全事件集划分成多个安全事件子集;

对于每个所述安全事件子集,执行以下步骤:

判断所述安全事件子集中是否存在响应码为预设值的安全事件;

若是,则保留响应码为所述预设值的安全事件,生成保留事件集;

若否,则保留所有安全事件,生成保留事件集;

获取所述保留事件集中每个响应码对应的安全事件的数量;

将安全事件数量最多的预定数量个的响应码作为筛选响应码;

获取所述筛选响应码对应的安全事件,得到筛选事件集;

基于属性值对所述筛选事件集进行筛选,得到误报事件;

汇总所有所述安全事件子集中的误报事件,得到所述误报事件集。

6.根据权利要求5所述的网络安全数据检测方法,其特征在于,基于属性值对所述筛选事件集进行筛选,得到误报事件,包括:

将所述筛选事件集中属性值非空最多的安全事件作为误报事件。

7.根据权利要求5所述的网络安全数据检测方法,其特征在于,所述响应码的预设值为2xx,x表示任意数值。

8.根据权利要求1所述的网络安全数据检测方法,其特征在于,基于重要性评估模型对所述误报事件集中的规则id进行重要度评估,得到规则id重要度值,包括:

获取所述误报事件集中的规则id;

获取所述重要性评估模型,其中,所述重要性评估模型表达为:

其中,f(b,n,g)表示规则id的重要度;b∈{0,1},存在响应码为预设值的安全事件时,b=1,不存在响应码为预设值的安全事件时,b=0;n表示规则id对应的安全事件的数量,g表示规则id对应的风险等级,G表示风险等级的类别数目,G为常量;

获取所述规则id对应的模型参数,所述模型参数包括b、n、g;

将所述模型参数输入所述重要性评估模型中,得到所述规则id的重要度值。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210894106.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top