一种网络安全告警方法、装置、设备及存储介质

    公开(公告)号:CN119854044A

    公开(公告)日:2025-04-18

    申请号:CN202510327002.X

    申请日:2025-03-19

    Inventor: 段平霞 孟凡锦

    Abstract: 本发明公开了一种网络安全告警方法、装置、设备及存储介质,应用于网络安全领域,从结构化知识及半结构化知识中提取告警元语集,并基于告警元语集构建告警聚合规则;基于告警聚合规则构建规则树,确定各规则树之间的树间相似度,基于树间相似度通过聚类算法将规则树进行聚类,将各聚类中的规则树进行合并;合并完成之后,基于规则关系对规则树进行关联生成有向关联图,基于规则树及有向关联图聚合告警数据生成网络安全事件。本发明方法通过告警聚合规则构建规则树,对相似规则树进行合并,并基于规则关系进行规则树之间的关联,降低规则之间的重复度,从规则层面获取并维护逻辑关系,避免了重复或者抑制触发安全事件的情况发生。

Patent Agency Ranking