- 专利标题: 一种基于知识图谱的网络安全应急响应方法及其系统
-
申请号: CN202010489130.1申请日: 2020-06-02
-
公开(公告)号: CN111614696A公开(公告)日: 2020-09-01
- 发明人: 陈昊 , 孙强强 , 陈霖 , 匡晓云 , 杨祎巍 , 许爱东 , 陈晓 , 徐培明
- 申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
- 申请人地址: 广东省深圳市罗湖区深南东路4020号电力调度通信大厦
- 专利权人: 深圳供电局有限公司,南方电网科学研究院有限责任公司
- 当前专利权人: 深圳供电局有限公司,南方电网科学研究院有限责任公司
- 当前专利权人地址: 广东省深圳市罗湖区深南东路4020号电力调度通信大厦
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 黄忠
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/24 ; G06F16/36 ; G06F16/33
摘要:
本申请公开了一种基于知识图谱的网络安全应急响应方法及其系统,通过爬虫技术和知识图谱构建策略库,策略库包括安全情报库和知识图谱库;当监测到网络安全事件发生时,基于网络安全事件的事件信息在安全情报库中匹配对应的响应策略,基于事件信息在知识图谱库中获得对应的知识图谱,基于知识图谱获取事件信息相关的实体和关联关系;基于响应策略、事件信息相关的实体和关联关系生成安全应急预案,安全应急预案至少包括响应策略和安全应急人员;将安全应急预案发送至安全应急人员,并提醒安全应急人员快速响应,从而解决了现有技术在面临突发网络安全事件时,多方异构资源的联动仅依靠人工操作,降低了应急响应的时效性和全面性的技术问题。
公开/授权文献
- CN111614696B 一种基于知识图谱的网络安全应急响应方法及其系统 公开/授权日:2022-11-18