一种网络安全信息过滤方法

    公开(公告)号:CN111224988A

    公开(公告)日:2020-06-02

    申请号:CN202010018436.9

    申请日:2020-01-08

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本申请属于信息处理技术领域,特别是涉及一种网络安全信息过滤方法。告警信息的快速增长,每天都会产生海量告警信息,给网络安全运维人员带来了极大的工作压力。本申请提供了一种网络安全信息过滤方法,所述方法包括如下步骤:步骤1:获取各类网络安全设备中的安全告警日志,并进行分类;步骤2:将分类后的安全告警日志放置在统一数据格式下进行存储;步骤3:滤除重复、无效或重要性较低的告警日志;步骤4:对步骤3中得到的告警日志按照重要性进行排序,并按设备或IP对告警信息进行合并,依次按照重要性顺序发送至目标运维人员。统一不同安全运维设备的安全日志信息,方便运维人员查看;过滤大部分的无效或低效安全告警信息,大幅降低实际运维压力。