Invention Publication
- Patent Title: 一种SSR上主动防御日志告警方法
-
Application No.: CN202311135020.5Application Date: 2023-09-05
-
Publication No.: CN116861419APublication Date: 2023-10-10
- Inventor: 邱日轩 , 肖子洋 , 井思桐 , 李元诚 , 陈明亮 , 肖勇才
- Applicant: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 江西省南昌市南昌高新技术产业开发区昌东大道7077号;
- Assignee: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 江西省南昌市南昌高新技术产业开发区昌东大道7077号;
- Agency: 北京众合诚成知识产权代理有限公司
- Agent 王焕巧
- Main IPC: G06F21/55
- IPC: G06F21/55 ; G06F21/56

Abstract:
本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。
Public/Granted literature
- CN116861419B 一种SSR上主动防御日志告警方法 Public/Granted day:2023-12-08
Information query