发明公开
- 专利标题: 一种网络安全威胁告警分析方法
-
申请号: CN202410878425.6申请日: 2024-07-02
-
公开(公告)号: CN118487864A公开(公告)日: 2024-08-13
- 发明人: 王定波 , 陈清明 , 田湘岚 , 吴勇 , 聂林 , 莫嘉永
- 申请人: 南方电网数字电网集团信息通信科技有限公司
- 申请人地址: 广东省广州市黄埔区光谱中路11号2栋2单元12层全层
- 专利权人: 南方电网数字电网集团信息通信科技有限公司
- 当前专利权人: 南方电网数字电网集团信息通信科技有限公司
- 当前专利权人地址: 广东省广州市黄埔区光谱中路11号2栋2单元12层全层
- 代理机构: 贵阳中新专利商标事务所
- 代理商 商小川
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/06
摘要:
本发明公开了一种网络安全威胁告警分析方法,包括对流量、日志和文件数据进行预处理,实现对数据进行提纯操作,去除无效的干扰数据;对流量、日志和文件进行特征提取;步骤3、对原始特征集进行特征筛选和数据标注,生成直接输入机器学习和深度学习算法的特征集合;建立威胁预警规则;进行基于行为事件的安全威胁分析;进行基于威胁分类标签的安全威胁分析;进行基于对象属性的安全威胁分析;进行网络异常行为分析;进行主机异常行为分析;进行数据异常行为分析;通过各类分析方式实现安全威胁快速分析、潜在安全威胁主动发现;解决了对网络安全威胁分析及告警,现有技术手段单一,不能对安全威胁快速分析及对潜在安全威胁主动发现等技术问题。