[发明专利]安全事件关联方法、装置及网络服务器有效
申请号: | 200910208806.9 | 申请日: | 2009-10-29 |
公开(公告)号: | CN101697545A | 公开(公告)日: | 2010-04-21 |
发明(设计)人: | 王飞;李金罡;郭振强 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/00 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 611731 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例涉及一种安全事件关联方法、装置及网络服务器,其中方法包括:当接收到新告警时,将所述新告警转化为事实;在预置的规则库中,选择与所述事实有关的所有规则,构成规则集;顺序查询所述规则集中的规则,当查询出所述规则集中的一条规则所包含的所有事实都已经发生时,根据这条规则得到安全事件。本发明实施例中,一个事实对应一个规则集,通过查询该规则集中规则所包含的事实是否都已经发生来得到安全事件,不需要记录中间状态,处理速度较快,实现了安全事件的在线实时匹配。 | ||
搜索关键词: | 安全 事件 关联 方法 装置 网络 服务器 | ||
【主权项】:
一种安全事件关联方法,其特征在于,包括:当接收到新告警时,将所述新告警转化为事实;在预置的规则库中,选择与所述事实有关的所有规则,构成规则集;查询所述规则集中的规则,当查询出所述规则集中的一条规则所包含的所有事实都已经发生时,根据这条规则得到安全事件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910208806.9/,转载请声明来源钻瓜专利网。
- 上一篇:仲钨酸铵制备中的废水处理工艺
- 下一篇:电机的恒压电刷装置