发明授权
- 专利标题: 告警日志处理方法、装置、设备及存储介质
-
申请号: CN202110860372.1申请日: 2021-07-28
-
公开(公告)号: CN113515433B公开(公告)日: 2023-08-15
- 发明人: 孟祥路 , 徐炜峰 , 章继虎
- 申请人: 中移(杭州)信息技术有限公司 , 中国移动通信集团有限公司
- 申请人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 代理机构: 深圳市世纪恒程知识产权代理事务所
- 代理商 张志江
- 主分类号: G06F11/32
- IPC分类号: G06F11/32 ; G06F11/30
摘要:
本发明属于计算机技术领域,公开了一种告警日志处理方法、装置、设备及存储介质。本发明通过根据目标设备的告警日志确定威胁行为信息及告警标识信息;获取告警标识信息对应的告警累计分值及事件生成阈值,并根据威胁行为信息确定所述告警日志对应的告警类型及威胁等级;根据告警类型及威胁等级对告警累计分值进行调整,获得当前告警分值;若当前告警分值大于或等于事件生成阈值,则根据告警类型及告警标识信息生成告警事件,并将所述告警事件进行展示。由于会根据告警日志对告警累计分值进行累计,在告警累计分值大于或等于事件生成阈值时生成告警事件并展示,使得管理人员不必关注复杂的日志,根据告警事件即可快速响应网络安全事件。
公开/授权文献
- CN113515433A 告警日志处理方法、装置、设备及存储介质 公开/授权日:2021-10-19