发明公开
- 专利标题: 安全告警风险评估方法、装置、电子设备和存储介质
-
申请号: CN202110960777.2申请日: 2021-08-20
-
公开(公告)号: CN113672935A公开(公告)日: 2021-11-19
- 发明人: 邓晓东 , 王帅 , 汪来富 , 白冰 , 余航 , 吴波
- 申请人: 中国电信股份有限公司
- 申请人地址: 北京市西城区金融大街31号
- 专利权人: 中国电信股份有限公司
- 当前专利权人: 中国电信股份有限公司
- 当前专利权人地址: 北京市西城区金融大街31号
- 代理机构: 北京律智知识产权代理有限公司
- 代理商 孙宝海; 袁礼君
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/62
摘要:
本发明涉及网络安全技术领域,提供一种安全告警风险评估方法、装置、电子设备和存储介质。所述安全告警风险评估方法包括:响应于安全告警,自告警信息中提取网络攻击的攻击特征;根据所述攻击特征的维度,获取网络资产的同维度的指纹特征;按所述维度对所述攻击特征和所述指纹特征进行比对,获得所述攻击特征与所述指纹特征之间基于所述维度的匹配关系;至少根据所述匹配关系,获得所述网络攻击的风险评估结果。本发明能够根据攻击特征和同维度的指纹特征,从攻击本身和资产属性角度精细准确地评估网络攻击的风险,利于发掘高价值告警信息,过滤掉海量的无效告警,为安全响应与处置提供依据,提升效率。