网络安全事件分析方法、装置、电子设备及存储介质

    公开(公告)号:CN118764300A

    公开(公告)日:2024-10-11

    申请号:CN202411069533.5

    申请日:2024-08-06

    IPC分类号: H04L9/40 H04L41/142

    摘要: 本发明涉及安全防护技术领域,具体公开了网络安全事件分析方法、装置、电子设备及存储介质,所述的方法包括以下步骤:包括以下步骤:S1:获取服务器在预设的监测周期内的历史事件记录;S2:计算攻击间隔;生成攻击间隔集合,并计算攻击比例;计算排序中相邻两攻击间隔间的差值,并确定目标差值,并统计目标差值的总数;S3:根据目标差值的总数、攻击比例和单次网络安全事件持续的时间计算评估分数,并根据所述的评估分数判断服务器的被攻击情况。本发明可以根据服务器的被攻击情况筛选需要进行安全防护的服务器,从而减少需要进行安全防护的服务器的数量,进而降低对服务器进行安全防护时的人力成本和时间成本。