- 专利标题: 一种多源网络安全告警事件溯源与自动处置方法及装置
-
申请号: CN202111424439.3申请日: 2021-11-26
-
公开(公告)号: CN114143064B公开(公告)日: 2024-06-18
- 发明人: 吕磊 , 黄昆 , 陈龙 , 杨旭东 , 许珂 , 黄林 , 郭智超
- 申请人: 国网四川省电力公司信息通信公司
- 申请人地址: 四川省成都市高新区蜀绣西路366号2层、4层、5层、8层
- 专利权人: 国网四川省电力公司信息通信公司
- 当前专利权人: 国网四川省电力公司信息通信公司
- 当前专利权人地址: 四川省成都市高新区蜀绣西路366号2层、4层、5层、8层
- 代理机构: 成都行之专利代理有限公司
- 代理商 喻英
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种多源网络安全告警事件溯源与自动处置方法及装置,方法包括以下步骤:获取安全日志数据;识别安全日志数据的IP,根据IP对应关系将安全日志数据划分至相应的索引类别中;在索引类别为互联网时,获取攻击源IP;在索引类别为终端时,获取被攻击源IP;根据风险评估结果判断是否封禁攻击源IP或被攻击源IP;在风险评估结果为风险时,控制防火墙封禁攻击源IP或被攻击源IP。本发明的目的在于提供一种多源网络安全告警事件溯源与自动处置方法及装置,减少安全运维人员在处理安全告警事件花费的精力、告警漏报率和误报率,并提升安全告警处置的效率。
公开/授权文献
- CN114143064A 一种多源网络安全告警事件溯源与自动处置方法及装置 公开/授权日:2022-03-04