- 专利标题: 一种网络安全事件分析方法、装置及存储介质
-
申请号: CN202211125087.6申请日: 2022-09-15
-
公开(公告)号: CN115484100A公开(公告)日: 2022-12-16
- 发明人: 关泽武 , 蒙家晓 , 李攀登 , 徐培明 , 张宇南 , 匡晓云 , 许爱东 , 蒋屹新 , 杨祎巍 , 洪超 , 陈霖
- 申请人: 南方电网科学研究院有限责任公司
- 申请人地址: 广东省广州市萝岗区科学城科翔路11号J1栋3、4、5楼及J3栋3楼
- 专利权人: 南方电网科学研究院有限责任公司
- 当前专利权人: 南方电网科学研究院有限责任公司
- 当前专利权人地址: 广东省广州市萝岗区科学城科翔路11号J1栋3、4、5楼及J3栋3楼
- 代理机构: 广州爱豆鼎盛知识产权代理事务所
- 代理商 袁翔
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本申请公开了一种网络安全事件分析方法、装置及存储介质,该方法包括信息获取和特征匹配。该装置包括获取模块、攻击数据库、特征匹配模块、特征拆分模块、分析溯源模块。该存储介质存储有被处理器执行实现上述的网络安全事件分析方法的计算机程序。本申请基于网络安全事件数据与攻击数据库的匹配比对,深入到网络安全事件的攻击代码、主机信息甚至是拆分重组构成的攻击数据对网络安全事件进行全面的剖析,避免无法深挖网络安全事件的重要数据信息导致的事件分析不彻底、不精准的问题出现,完善网络安全事件分析方向和内容,深度剖析网络安全事件,从而提高对网络安全事件的认知,为后续应对以及防范该网络安全事件和相关的网络安全事件提供基础。
公开/授权文献
- CN115484100B 一种网络安全事件分析方法、装置及存储介质 公开/授权日:2024-09-27