一种终端安全事件联动处理方法、装置和设备

    公开(公告)号:CN114490261A

    公开(公告)日:2022-05-13

    申请号:CN202210066412.X

    申请日:2022-01-20

    摘要: 本发明提供了一种终端安全事件联动处理方法、装置和设备,包括:对各防护系统的防护应用和防护系统的属性信息进行整合,构建信息资源库;对信息资源库中防护应用的性能和属性信息的状态参数进行实时监测,获取防护应用和/或防护系统发出的告警信息;启用和告警信息的告警等级相对应的处理流程,对告警信息所表征的异常事件进行处理;对告警信息和包含属性信息的安全事件进行关联分析,确定告警信息的触发源头;基于属性信息的状态参数的变动,对终端所存在的风险进行量化评定。本发明能够对各防护系统的数据进行统一的采集监控,然后调用相应防护系统对告警信息进行处理、溯源和风险评估,提高了系统间的协同处理能力和对终端的防护能力。