[发明专利]网络安全数据检测方法及装置、电子设备、存储介质在审
申请号: | 202210894106.5 | 申请日: | 2022-07-27 |
公开(公告)号: | CN115834099A | 公开(公告)日: | 2023-03-21 |
发明(设计)人: | 谢泳;邓博仁;汪来富;呼博文 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 孙宝海 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 数据 检测 方法 装置 电子设备 存储 介质 | ||
本公开提供了一种网络安全数据检测方法及装置、电子设备、存储介质,涉及网络安全技术领域。该网络安全数据检测方法,包括:获取预定周期内的安全事件,获得安全事件集;基于误报事件筛选规则对安全事件集中的安全事件进行筛选,得到误报事件集,其中,误报事件筛选规则基于安全事件的规则id、响应码类型和属性值确定;基于重要性评估模型对误报事件集中的规则id进行重要度评估,得到规则id重要度值;基于规则id重要度值和误报事件集生成误报事件检测报告。本公开的方案采用误报事件筛选规则对安全事件进行筛选,并根据重要性评估模型对误报事件的重要性进行度量,有利高效排查误报事件。
技术领域
本公开涉及网络安全技术领域,尤其涉及一种网络安全数据检测方法及装置、电子设备、存储介质。
背景技术
随着网络安全领域愈加备受重视,互联网的迅猛发展使得web中的安全行为显得尤为重要。目前,通常使用安全规则与流量数据的匹配来识别可疑web安全事件。为覆盖尽可能多的可疑事件,安全规则会被调节为较宽的范畴,这导致了误报的安全事件激增,极大加剧了人员的处理成本。目前对web安全事件的误报检查方式一般是通过人工对输出的安全事件进行排查,以确定是否是误报事件。这种人工排查方式效率低下且准确率难以保证。但是对安全规则进行调整以提高事件准确性需要较高的时效性,难以实现。且安全规则的形式多样,难以直接使用,排查时难以形成直观有效的误报事件结果报表,不便于后续误报事件处理和规则调整工作。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的目的在于提供一种网络安全数据检测方法及装置、电子设备、存储介质,至少在一定程度上克服由于相关技术中人工排查误报安全事件效率低的问题。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开的第一个方面,提供一种网络安全数据检测方法,包括:
获取预定周期内的安全事件,获得安全事件集;
基于误报事件筛选规则对所述安全事件集中的安全事件进行筛选,得到误报事件集,其中,所述误报事件筛选规则基于安全事件的规则id、响应码类型和属性值确定;
基于重要性评估模型对所述误报事件集中的规则id进行重要度评估,得到规则id重要度值;
基于所述规则id重要度值和所述误报事件集生成误报事件检测报告。
在本公开一个实施例中,基于所述规则id重要度值和所述误报事件集生成误报事件检测报告,包括:
获取安全规则集;
对所述安全事件集和所述安全规则集进行匹配处理,得到匹配规则集;
基于所述匹配规则集对所述误报事件集中的安全事件进行正则匹配测试,得到正则匹配结果;
基于所述正则匹配结果和所述规则id重要度值,生成所述误报事件检测报告。
在本公开一个实施例中,基于所述匹配规则集对所述误报事件集中的安全事件进行正则匹配测试,得到正则匹配结果,包括:
对所述匹配规则集中的正则表达式进行预编译处理,得到预编译规则;
基于所述预编译规则对所述误报事件集中的安全事件进行正则匹配,得到匹配字串;
记录所述匹配子串及对应的匹配位置。
在本公开一个实施例中,对所述匹配规则集中的正则表达式进行预编译处理,得到预编译规则,包括:
获取字符串转码规则;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210894106.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种优化手写笔迹的方法及装置
- 下一篇:电动车辆用电池包及包含其的电动车辆
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置