发明公开
- 专利标题: 一种SSR上主动防御日志告警方法
-
申请号: CN202311135020.5申请日: 2023-09-05
-
公开(公告)号: CN116861419A公开(公告)日: 2023-10-10
- 发明人: 邱日轩 , 肖子洋 , 井思桐 , 李元诚 , 陈明亮 , 肖勇才
- 申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 江西省南昌市南昌高新技术产业开发区昌东大道7077号;
- 专利权人: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 江西省南昌市南昌高新技术产业开发区昌东大道7077号;
- 代理机构: 北京众合诚成知识产权代理有限公司
- 代理商 王焕巧
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06F21/56
摘要:
本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。
公开/授权文献
- CN116861419B 一种SSR上主动防御日志告警方法 公开/授权日:2023-12-08