[发明专利]一种基于安全日志关联分析的安全策略自反馈方法有效
申请号: | 202011294771.8 | 申请日: | 2020-11-18 |
公开(公告)号: | CN112468472B | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 田闯;王小鹏;石启良;陈昊望;高丽芬;胡章元 | 申请(专利权)人: | 中通服咨询设计研究院有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/55 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 胡建华 |
地址: | 210019 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于安全日志关联分析的安全策略自反馈方法,包括首先创建安全日志信息采集程序、消息队列和与每个消息队列一一对应的消费服务;创建事件流处理引擎和各项规则;将安全日志信息注册后的事件的类型与规则相关联;将安全日志原始信息包装成事件输入到事件流处理引擎中,匹配日志解析规则;将解析后的日志信息输入到事件流处理引擎中,匹配日志关联分析规则,生成关联分析日志信息;将关联分析日志信息输入到事件流处理引擎中,匹配安全策略指令生成规则,生成安全策略指令信息并输出到安全策略下发指令消息队列;最终将安全策略变更指令,下发给对应的网络安全防护设备,实现安全防护策略的变更。 | ||
搜索关键词: | 一种 基于 安全 日志 关联 分析 安全策略 反馈 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中通服咨询设计研究院有限公司,未经中通服咨询设计研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011294771.8/,转载请声明来源钻瓜专利网。