发明授权
CN110149350B 一种告警日志关联的网络攻击事件分析方法及装置
失效 - 权利终止
- 专利标题: 一种告警日志关联的网络攻击事件分析方法及装置
-
申请号: CN201910548121.2申请日: 2019-06-24
-
公开(公告)号: CN110149350B公开(公告)日: 2021-11-05
- 发明人: 方圆 , 李明 , 蒋明 , 俞骏豪 , 张亮 , 蔡梦臣 , 盛剑桥 , 宫帅 , 管建超 , 孙强 , 马永 , 吴跃 , 程航 , 曹弯弯 , 许畅 , 姚振 , 郭洋
- 申请人: 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 安徽省合肥市包河区黄山路9号;
- 专利权人: 国网安徽省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网安徽省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 安徽省合肥市包河区黄山路9号;
- 代理机构: 合肥市浩智运专利代理事务所
- 代理商 毛雪娇
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/24
摘要:
本发明涉及一种告警日志关联的网络攻击事件分析方法,包括,S1、获取日志的原始文件并对原始文件预处理;S2、对预处理后的原始文件进行异常判断分析;根据判断分析结果,组建攻击规则指纹库,再逐步对攻击规则指纹库进行完善;S3、将攻击规则指纹库与告警日志的事件关联;再将联后的事件进行汇总、合并,组建告警事件库;S4、根据告警事件库,进行事件响应与处理,本发明还公开了一种告警日志关联的网络攻击事件分析装置。本发明能够组建攻击规则指纹库,同时通过特征属性系统化、概率统计方法、动态跟踪法等方法对攻击规则指纹库进行不断完善,从而确保及时应对不同的网络攻击事件。
公开/授权文献
- CN110149350A 一种告警日志关联的网络攻击事件分析方法及装置 公开/授权日:2019-08-20