Invention Publication
- Patent Title: 一种利用不同网络安全设备告警信息相互验证以降低网络防御设备误报率的方法
-
Application No.: CN202211618381.0Application Date: 2022-12-15
-
Publication No.: CN116032569APublication Date: 2023-04-28
- Inventor: 徐润 , 李瑶 , 陈鑫 , 李金鑫 , 张亚当 , 程娇 , 刘婧泓 , 杨隽奎 , 殷思琦 , 覃禹铭 , 董双 , 龚松松 , 毛杰 , 代启璨
- Applicant: 贵州电网有限责任公司遵义供电局
- Applicant Address: 贵州省遵义市汇川区南京路555号
- Assignee: 贵州电网有限责任公司遵义供电局
- Current Assignee: 贵州电网有限责任公司遵义供电局
- Current Assignee Address: 贵州省遵义市汇川区南京路555号
- Agency: 北京瑞盛铭杰知识产权代理事务所
- Agent 李绩
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明涉及网络安全设备告警信息技术领域,具体是一种利用不同网络安全设备告警信息相互验证以降低网络防御设备误报率的方法,包括:在网络链路中使用不同厂家、不同品牌的网络安全检测及防御设备;对防御设备进行设置,使其不阻断所有的告警流量,保证所有设备都能检测到同一流量信息;对可以检测相同类型告警的设备进行标注;采集所有设备的告警信息;步骤S5:当某设备发现某类告警时,查看可以检测该类告警的其他安全设备是否出现告警,且统计可以产生该类告警的设备的数量以及实际产生告警的设备数量,当实际告警设备数量占多数时,则认为该告警可信,当实际告警设备数量占少数时,则认为该告警为误报,以此来降低网络防御设备的误报率。
Information query