[发明专利]安全事件响应方法及装置有效
申请号: | 201910126806.8 | 申请日: | 2019-02-20 |
公开(公告)号: | CN109981573B | 公开(公告)日: | 2021-09-10 |
发明(设计)人: | 孙尚勇 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 丁芸;项京 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种安全事件响应方法及装置,其中,安全事件响应方法包括:在网络设备检测到发生安全事件时,获取该安全事件的事件标识以及发生该安全事件的当前时刻,根据事件标识,从配置的安全事件响应策略列表中查找事件标识对应的多个策略标识及多个策略标识分别对应的生效时段,确定匹配当前时刻的生效时段所对应的第一策略标识,执行策略标识为第一策略标识的第一响应策略。同一个安全事件配置了多个响应策略,该安全事件的各响应策略的生效时段不重合,对于一个安全事件在不同时段内可以执行不同的响应策略,有效地应对了复杂的安全事件,增强了安全事件响应的灵活性。 | ||
搜索关键词: | 安全 事件 响应 方法 装置 | ||
【主权项】:
1.一种安全事件响应方法,其特征在于,应用于网络设备,所述网络设备已配置安全事件响应策略列表,所述安全事件响应策略列表包括多个表示安全事件的事件标识、应对每个安全事件的多个响应策略的策略标识以及每个响应策略的生效时段,且每个响应策略的生效时段之间不存在重合时间;所述方法包括:在检测到发生安全事件时,获取所述安全事件的事件标识以及发生所述安全事件的当前时刻;根据所述事件标识,从所述安全事件响应策略列表中查找所述事件标识对应的多个策略标识及所述多个策略标识分别对应的生效时段;确定匹配所述当前时刻的生效时段所对应的第一策略标识;执行第一响应策略,所述第一响应策略的策略标识为所述第一策略标识。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910126806.8/,转载请声明来源钻瓜专利网。