发明公开
- 专利标题: 一种基于复杂事件处理的实时安全预警方法
- 专利标题(英): Real-time security early warning method based on complex event processing
-
申请号: CN201710316301.9申请日: 2017-05-08
-
公开(公告)号: CN107147639A公开(公告)日: 2017-09-08
- 发明人: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
- 申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
- 申请人地址: 北京市西城区西长安街86号; ; ;
- 专利权人: 国家电网公司,南京南瑞集团公司,南京南瑞信息通信科技有限公司,国网福建省电力有限公司信息通信分公司
- 当前专利权人: 国家电网公司,南瑞集团有限公司南京南瑞信息通信科技有限公司国网福建省电力有限公司信息通信分公司
- 当前专利权人地址: 北京市西城区西长安街86号; ; ;
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 姚兰兰; 董建林
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06F21/57 ; G06F21/55 ; G06F17/30
摘要:
本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
公开/授权文献
- CN107147639B 一种基于复杂事件处理的实时安全预警方法 公开/授权日:2018-07-24