- 专利标题: 一种基于行为基线异常分析和事件编排的辅助决策方法
-
申请号: CN202210035279.1申请日: 2022-01-13
-
公开(公告)号: CN114500011B公开(公告)日: 2023-12-05
- 发明人: 范晓波 , 陈蔓 , 王伟 , 胥小波 , 敖佳
- 申请人: 中国电子科技网络信息安全有限公司
- 申请人地址: 四川省成都市双流区西南航空港经济开发区工业集中区内
- 专利权人: 中国电子科技网络信息安全有限公司
- 当前专利权人: 中国电子科技网络信息安全有限公司
- 当前专利权人地址: 四川省成都市双流区西南航空港经济开发区工业集中区内
- 代理机构: 成都九鼎天元知识产权代理有限公司
- 代理商 孙元伟
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/0631 ; H04L41/069 ; H04L41/142
摘要:
本发明公开了一种基于行为基线异常分析和事件编排的辅助决策方法,属于网络安全技术领域,包括步骤:S1,基于行为基线异常分析定位真实告警信息,编排网络安全事件分析模型;S2,采用编排的网络安全事件分析模型,对定位到的真实告警信息进行告警处置。本发明提供了包括快速精准定位真实告警信息、预先编排网络安全事件分析标准模型、告警自动化处置为一体的网络安全事件处置方案,不仅能够从流程上打通、团队上协同,还能够降低网络安全分析技术门槛、减轻网络安全决策负担,提升效率。
公开/授权文献
- CN114500011A 一种基于行为基线异常分析和事件编排的辅助决策方法 公开/授权日:2022-05-13