-
公开(公告)号:CN107147639B
公开(公告)日:2018-07-24
申请号:CN201710316301.9
申请日:2017-05-08
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN107147639A
公开(公告)日:2017-09-08
申请号:CN201710316301.9
申请日:2017-05-08
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN115632809B
公开(公告)日:2024-07-12
申请号:CN202211072050.1
申请日:2022-09-01
申请人: 国网福建省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及一种基于大数据的智能识别异常事件的风控平台系统。该基于大数据的智能识别异常事件的风控平台系统,该系统实现如下方法,获得异常事件的触发条件以及异常事件对应的影响等级;基于预设的时间,实时获得物联卡的关于异常事件的触发情况;基于各类异常事件的触发次数,获得各类异常事件的威胁严重性值,基于各类威胁严重性值,获得该物联卡的风险等级;实时获得物联卡的风险等级,基于该物联卡的风险等级,监管该物联卡的请求信息以及返回信息;该基于大数据的智能识别异常事件的风控平台系统,监管性能强悍,操作简单方便,便于风控平台系统进行风险识别以及控制使用。
-
公开(公告)号:CN115632809A
公开(公告)日:2023-01-20
申请号:CN202211072050.1
申请日:2022-09-01
申请人: 国网福建省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及一种基于大数据的智能识别异常事件的风控平台系统。该基于大数据的智能识别异常事件的风控平台系统,该系统实现如下方法,获得异常事件的触发条件以及异常事件对应的影响等级;基于预设的时间,实时获得物联卡的关于异常事件的触发情况;基于各类异常事件的触发次数,获得各类异常事件的威胁严重性值,基于各类威胁严重性值,获得该物联卡的风险等级;实时获得物联卡的风险等级,基于该物联卡的风险等级,监管该物联卡的请求信息以及返回信息;该基于大数据的智能识别异常事件的风控平台系统,监管性能强悍,操作简单方便,便于风控平台系统进行风险识别以及控制使用。
-
-
-