[发明专利]一种关联告警的分析方法、装置、电子设备及存储介质有效
申请号: | 202210512418.5 | 申请日: | 2022-05-11 |
公开(公告)号: | CN115001753B | 公开(公告)日: | 2023-06-09 |
发明(设计)人: | 余丽辉;王全;章瑞康;袁军;袁帅;黄俊 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 卢亚培 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请涉及信息安全领域,尤其涉及一种关联告警的分析方法、装置、电子设备及存储介质,解决实现关联告警分析的方式复杂,无法实现有效防护的问题,方法为:确定所述待分析告警序列与各个危机告警序列之间的最长公共子序列,然后,确定所述最长公共子序列不满足预设判定条件时,确定所述待分析告警序列中的末端待分析告警事件,并获取预先确定的各个告警事件与各个其他告警事件间的告警关联度;再针对确定的末端待分析事件,分析确定对应的关联告警事件,这样,能够对可能发生的关联告警事件进行分析,挖掘出告警事件对应的潜在攻击模式,进而能够预见可能发生的安全威胁,实现对于网络安全的有效防护。 | ||
搜索关键词: | 一种 关联 告警 分析 方法 装置 电子设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210512418.5/,转载请声明来源钻瓜专利网。