基于任务编排的可视化安全告警处置系统与方法

    公开(公告)号:CN113726744A

    公开(公告)日:2021-11-30

    申请号:CN202110878519.X

    申请日:2021-08-02

    Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。

    一种基于雪花算法的快速检索方法及系统

    公开(公告)号:CN118885502A

    公开(公告)日:2024-11-01

    申请号:CN202410777604.0

    申请日:2024-06-17

    Abstract: 本发明公开了一种基于雪花算法的快速检索方法及系统,涉及信息检索领域,方法包括:在数据库表插入数据时,利用雪花算法生成主键ID并入库;设置64位初始ID,所述初始ID所有位数均为0;以业务根据表的插入时间为维度,对指定时间进行范围查询,得到指定时间范围的最小时间和最大时间;根据最小时间和最大时间填充初始ID,得到指定时间范围内的最小ID和最大ID;根据指定时间范围内的最小ID和所述最大ID,对所述主键ID进行范围查询;本发明充分利用了雪花算法自增长、且包括时间戳的特性,可用于优化数据库的检索性能;在一定程序上避免了大表按时间分区的问题,优化业务代码的实现难度。

    一种攻击次数分类统计方法及系统

    公开(公告)号:CN116527386A

    公开(公告)日:2023-08-01

    申请号:CN202310642955.6

    申请日:2023-05-31

    Abstract: 本发明公开了一种攻击次数分类统计方法及系统包括,采集各安全设备原始日志,并对原始日志进行预处理;将预处理后的日志数据存放至可扩展分布式文件系统中;获取可扩展分布式文件系统存储的数据,结合目标维度,对日志进行聚合,计算出攻击次数,并进行分类统计。借助Flink优秀的流处理能力,保证了任务运行的稳定性以及“精确一次”语义,即不重不漏地处理每条日志;在范式化日志中加入“事件时间戳”,并将其在计算攻击次数时作为聚合依据,消除了乱序到达的日志对最终统计结果的影响;结合安全设备的网络拓扑,引入“可达攻击”和“阻断攻击”的分类标准,使攻击次数的统计更具有分析价值。

Patent Agency Ranking