一种利用不同网络安全设备告警信息相互验证以降低网络防御设备误报率的方法
Abstract:
本发明涉及网络安全设备告警信息技术领域,具体是一种利用不同网络安全设备告警信息相互验证以降低网络防御设备误报率的方法,包括:在网络链路中使用不同厂家、不同品牌的网络安全检测及防御设备;对防御设备进行设置,使其不阻断所有的告警流量,保证所有设备都能检测到同一流量信息;对可以检测相同类型告警的设备进行标注;采集所有设备的告警信息;步骤S5:当某设备发现某类告警时,查看可以检测该类告警的其他安全设备是否出现告警,且统计可以产生该类告警的设备的数量以及实际产生告警的设备数量,当实际告警设备数量占多数时,则认为该告警可信,当实际告警设备数量占少数时,则认为该告警为误报,以此来降低网络防御设备的误报率。
Patent Agency Ranking
0/0