发明公开
- 专利标题: 一种网络攻击事件的处理方法及其电子设备
- 专利标题(英): Network attack event processing method and electronic equipment thereof
-
申请号: CN201910888270.3申请日: 2019-09-19
-
公开(公告)号: CN110620690A公开(公告)日: 2019-12-27
- 发明人: 刘圣龙 , 李祉岐 , 王利斌 , 尹琴 , 杨阳 , 王秋明 , 李宁 , 刘晓蕾 , 宋洁 , 焦腾 , 霍钰 , 冯磊 , 任磊
- 申请人: 国网思极网安科技(北京)有限公司 , 国网网安(北京)科技有限公司 , 国网信息通信产业集团有限公司
- 申请人地址: 北京市昌平区未来科学城国家电网园区C座5层539室
- 专利权人: 国网思极网安科技(北京)有限公司,国网网安(北京)科技有限公司,国网信息通信产业集团有限公司
- 当前专利权人: 国网思极网安科技(北京)有限公司,国网网安(北京)科技有限公司,国网信息通信产业集团有限公司
- 当前专利权人地址: 北京市昌平区未来科学城国家电网园区C座5层539室
- 代理机构: 北京风雅颂专利代理有限公司
- 代理商 车英慧
- 主分类号: H04L12/24
- IPC分类号: H04L12/24 ; H04L29/06
摘要:
本发明公开了一种网络攻击事件的处理方法及其电子设备。具体的,所述处理方法包括:获取待监测网络中的安全设备的第一告警数据并存入数据库,所述第一告警数据基于网络攻击事件;满足任一设定条件时,基于维度对所述第一告警数据进行统计分析,获得统计分析结果;根据所述统计分析结果,执行处理操作。本发明的技术方案打破了安全设备之间的壁垒,无需人工沟通,基于统计分析结果,即可有针对性的处理网络攻击事件,降低了对监控人员识别分析告警数据的能力要求,极大的节约用于传报、沟通的时间,显著提高对网络攻击事件的处理效率。