一种网络安全事件分析方法、装置及存储介质
摘要:
本申请公开了一种网络安全事件分析方法、装置及存储介质,该方法包括信息获取和特征匹配。该装置包括获取模块、攻击数据库、特征匹配模块、特征拆分模块、分析溯源模块。该存储介质存储有被处理器执行实现上述的网络安全事件分析方法的计算机程序。本申请基于网络安全事件数据与攻击数据库的匹配比对,深入到网络安全事件的攻击代码、主机信息甚至是拆分重组构成的攻击数据对网络安全事件进行全面的剖析,避免无法深挖网络安全事件的重要数据信息导致的事件分析不彻底、不精准的问题出现,完善网络安全事件分析方向和内容,深度剖析网络安全事件,从而提高对网络安全事件的认知,为后续应对以及防范该网络安全事件和相关的网络安全事件提供基础。
公开/授权文献
0/0