网络安全事件监测方法、设备及轨道交通弱电系统

    公开(公告)号:CN117914512A

    公开(公告)日:2024-04-19

    申请号:CN202311443365.7

    申请日:2023-10-31

    Abstract: 本发明公开了一种网络安全事件监测方法、设备及轨道交通弱电系统,网络安全事件监测方法,包括如下步骤:采集主机侧数据以及流量侧数据;对主机侧数据进行研判,判断目标主机是否被攻陷;对流量侧数据进行研判,判断流量侧数据中是否有异常数据,基于IP确定异常数据对应的目标主机;若目标主机被攻陷或流量侧数据中有异常数据,则将主机侧数据和流量侧数据进行关联分析,得到目标主机的访问和被访问关系,将主机侧和流量侧离散的告警信息聚合成有关联关系的安全事件。本发明可以有效削减离散的原始告警信息,并通过分析目标主机的访问关系,可以快速发现相关联的其他主机,通过形成安全故事链,有效提升网络安全监测的准确性和管理效率。

Patent Agency Ranking