发明授权
- 专利标题: 一种网络安全设备联动处置方法及装置
-
申请号: CN201910957979.4申请日: 2019-10-10
-
公开(公告)号: CN110620790B公开(公告)日: 2021-11-02
- 发明人: 王高洲 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 张文斌 , 赵丽娜 , 陈琳 , 于航 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 张悦 , 徐浩 , 朱璐 , 李小川
- 申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
- 申请人地址: 山东省济南市市中区经三路17号;
- 专利权人: 国网山东省电力公司信息通信公司,国家电网有限公司
- 当前专利权人: 国网山东省电力公司信息通信公司,国家电网有限公司
- 当前专利权人地址: 山东省济南市市中区经三路17号;
- 代理机构: 济南诚智商标专利事务所有限公司
- 代理商 郑宪常
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种网络安全设备联动处置方法,包括以下步骤:S1、建立多源网络安全设备原始告警日志与标准化日志的映射关系;S2、设定不同安全场景下告警日志权值的关联分析规则和触发阈值的响应处置规则;S3、收集安全设备原始告警日志并对原始告警日志进行标准化;S4、根据收集的日志信息判断是否符合该安全场景下的关联分析规则,如果否,根据响应处置规则进行响应处置;如果是,转到步骤S3。还公开了一种网络安全设备联动处置装置,将多种安全设备协同联动,对出现的疑似网络攻击事件进行自动化的发现、研判、响应、处置。
公开/授权文献
- CN110620790A 一种网络安全设备联动处置方法及装置 公开/授权日:2019-12-27