一种基于网络攻击行为自适应分类的告警降噪方法及系统

    公开(公告)号:CN116684128A

    公开(公告)日:2023-09-01

    申请号:CN202310590596.4

    申请日:2023-05-24

    Abstract: 本发明公开了一种基于网络攻击行为自适应分类的告警降噪方法及系统,包括获取系统数据,并进行去噪处理和标记化;加载告警规则,通过实时流计算方式对告警规则开启监听窗口;匹配告警规则;利用训练数据对自适应分类模型进行离线训练,形成灰名单数据;进行在线检测;根据告警类型总结告警过滤规则,进行二次过滤。本发明相较于传统的仅基于规则的告警降噪检测,利用模型的方式,不容易被绕过且能够更加灵活准确的发现真正的攻击。可以通过不断的学习训练,学习新的攻击行为规律,识别最新的攻击行为;具有多场景的适应性,针对不同的应用场景,只需采用对应的数据进行训练,即可迅速部署模型,实现对应场景的告警降噪检测,无需重复开发。

    针对APT攻击的安全编排与自动化响应方法、装置及系统

    公开(公告)号:CN114070629A

    公开(公告)日:2022-02-18

    申请号:CN202111362550.4

    申请日:2021-11-16

    Abstract: 本发明公开了一种针对APT攻击的安全编排与自动化响应方法、装置及系统,所述方法包括获取日志数据;获取本地威胁情报库,所述本地威胁情报库中包括威胁主体信息、访问方式信息,攻击目标信息和攻击指标信息,用于进行威胁的判断和分析;基于人工智能方法,对所述日志数据进行规则匹配,生成安全威胁事件告警;利用所述本地威胁情报库对所述安全威胁事件告警进行分析,识别出告警数据;对识别出的告警数据进行告警严重程度划分,根据预设的告警严重程度与响应剧本的关联关系,对攻击源进行响应操作,并通报预警。本发明能够实现安全响应的速度和效率高,平均故障响应时间短,大幅提升了安全运营的效能和成熟度。

    基于任务编排的可视化安全告警处置系统与方法

    公开(公告)号:CN113726744A

    公开(公告)日:2021-11-30

    申请号:CN202110878519.X

    申请日:2021-08-02

    Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。

Patent Agency Ranking