-
公开(公告)号:CN118487802A
公开(公告)日:2024-08-13
申请号:CN202410551536.6
申请日:2024-05-07
申请人: 北京中超伟业信息安全技术股份有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及信息监控技术领域,具体为一种计算机信息实时安全监控系统,系统包括安全监测策略定制模块、关联事件映射模块、行为分析与向量化模块、异常行为识别模块、安全调整策略推荐模块、策略优化与决策模块、策略执行效果监测模块。本发明,通过利用图论和复杂网络分析方法,系统能够在海量安全事件日志中准确识别和关联事件,构建事件之间的关联图。不仅降低了误报率,还提高了系统对复杂攻击场景的识别能力。通过采用基于约束满足问题的安全策略自动配置技术,系统能够自动分析当前网络环境和安全需求,根据预定义的约束条件自动推导出最优的安全配置策略。提高了安全管理的效率和响应速度。