网络安全事件关联分析系统

    公开(公告)号:CN102035855B

    公开(公告)日:2014-05-07

    申请号:CN201010613751.2

    申请日:2010-12-30

    IPC分类号: H04L29/06 H04L12/26

    摘要: 本发明涉及一种网络安全事件关联分析系统,包括网络安全事件采集层、通讯网络层、关联分析层及管理展示层,其通过对计算机网络中复杂IT资源及其安全防御设施运行过程中不断产生的各类安全日志和事件进行统一采集、传输、分析、发布等全过程的数字化管理,运用事件相关性预测原理,结合事件流时空窗过滤、日志串前导匹配快速动态解析和多维度海量事件强劲算法对网络安全事件进行事前、事中、事后关联分析,构建一套分布式网络安全事件采集、多点实施关联分析、中心综合判断的基于Web结构、实时通讯的在关联分析、监控系统。本发明用于对计算机网络中复杂IT资源的安全性实施有效、长效管理,能真实、准确地反映了计算机网络的网络信息安全及业务系统数据安全状况,为计算机网络的信息安全等级考核提供了量化标尺。