[发明专利]一种网络安全事件关联分析方法和系统有效
申请号: | 202110457126.1 | 申请日: | 2021-04-27 |
公开(公告)号: | CN113179267B | 公开(公告)日: | 2022-12-06 |
发明(设计)人: | 沈志淳;汪义舟;赵华 | 申请(专利权)人: | 长扬科技(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631;H04L41/12;H04L69/06;G06F16/26;G06F16/22;G06F16/2455 |
代理公司: | 厦门福贝知识产权代理事务所(普通合伙) 35235 | 代理人: | 陈远洋 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种网络安全事件关联分析方法和系统,通过在底层组件上报安全事件及审计数据的报文格式中约定至少包含会话相关信息,基于会话相关信息这三个维度将安全事件进行关联聚合,并且包括会话相关信息的安全事件信息根据不同的聚合方式存储在后端数据库中,在前端界面中以一定排列形状呈现包含源I P地址和目的地I P地址的I P节点,并且依据安全事件将相互关联的源I P地址和目的地I P地址进行连线,以形成安全事件触发关系拓扑图。本发明通用性强,适用于各种类型的网络,且对网络安全事件关联进行直观的拓扑展示。 | ||
搜索关键词: | 一种 网络安全 事件 关联 分析 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长扬科技(北京)股份有限公司,未经长扬科技(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110457126.1/,转载请声明来源钻瓜专利网。