发明公开
- 专利标题: 一种网络安全告警方法及系统
-
申请号: CN202210975219.8申请日: 2022-08-15
-
公开(公告)号: CN115549953A公开(公告)日: 2022-12-30
- 发明人: 史威 , 张舒 , 贾立东 , 魏义昕 , 张世斌 , 姜帅 , 张赫 , 王健 , 潘志榆 , 刘雅
- 申请人: 国家管网集团北方管道有限责任公司
- 申请人地址: 河北省廊坊市广阳区新开路408号
- 专利权人: 国家管网集团北方管道有限责任公司
- 当前专利权人: 国家管网集团北方管道有限责任公司
- 当前专利权人地址: 河北省廊坊市广阳区新开路408号
- 代理机构: 北京睿博行远知识产权代理有限公司
- 代理商 刘聪超
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明涉及网络安全技术领域,特别是涉及一种网络安全告警方法及系统。包括:步骤S1:实时收集分布在网络上不同地方的告警信息和日志信息,并将告警信息和日志信息实时发送;步骤S2:接收告警信息和日志信息,并识别告警信息和日志信息中的原始安全事件信息,将原始安全事件信息进行保存;步骤S3:对原始安全事件信息进行聚合处理,并得到高级安全事件信息,将高级安全事件信息的告警进行输出显示给用户。本发明通过基于聚类分析的方法,有效的对大量的告警信息实行了滤除,提高了对高级安全事件的告警识别能力。
公开/授权文献
- CN115549953B 一种网络安全告警方法及系统 公开/授权日:2023-04-07