发明授权
- 专利标题: 网络安全态势分析方法
-
申请号: CN201510090101.7申请日: 2015-02-27
-
公开(公告)号: CN104601604B公开(公告)日: 2019-03-15
- 发明人: 陈连栋 , 辛锐 , 赵炜 , 黄镜宇 , 崔志坤 , 王静 , 宋峥峥 , 孔明 , 李井泉 , 白涛 , 付强 , 刘成龙 , 张磊 , 王震 , 周文芳
- 申请人: 国家电网公司 , 国网河北省电力公司信息通信分公司
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,国网河北省电力公司信息通信分公司
- 当前专利权人: 国家电网公司,国网河北省电力公司信息通信分公司
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京安信方达知识产权代理有限公司
- 代理商 王丹; 栗若木
- 优先权: 201410262245.1 2014.06.12 CN
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供了一种网络安全态势分析方法。涉及网络安全领域;解决了现有网络安全态势分析方式准确程度和处理效率低下的问题。A、通过SYSLOG协议和Flow协议采集网络中各设备日志信息,并从中提取IP地址信息,基于地理信息或业务信息对得到的IP地址进行分层,得到多个层级;B、分别计算各层级的地址熵值;C、持续计算全局地址熵的值,以5分钟为时间周期计算地址熵值基准点,以历史较长时间地址熵值基准点数据的集合建立长周期熵值基线,以最近时间的地址熵值基准点数据的集合建立短周期熵值基线;D、将所述全局地址熵的实测值与所述长周期熵值基线和短周期熵值基线的综合偏差度转换为安全态势指标数据;E、当安全态势指标超过预置的阈值时,判定安全态势发生异常,通过各层级地址熵值的对比定位异常。实现了准确高效的安全态势分析。
公开/授权文献
- CN104601604A 网络安全态势分析方法 公开/授权日:2015-05-06