首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种安全事件处理方法、装置及电子设备 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:绿盟科技集团股份有限公司;北京神州绿盟科技有限公司

摘要:本申请提供了一种安全事件处理方法、装置及电子设备,通过该方法可以在设规则场景库确定安全事件的噪声标识,并根据噪声标识提取出对应的属性字段的属性字段信息,并最终根据属性字段信息来判定安全事件是否为噪声事件,在是噪声事件的情况下,丢弃该噪声事件,从而减少了系统的误报,节约了系统资源,提升了安全事件的告警准确性。

主权项:1.一种安全事件处理方法,其特征在于,所述方法包括:在安全事件集中获取到的第一安全事件的攻击识别标识与预设规则场景库中的主规则标识一致时,获取所述第一安全事件对应的第一属性字段信息;其中,所述第一属性字段信息为安全事件属性字段在所述第一安全事件中对应的值;在所述主规则标识对应的噪声规则标识集中筛选出第一噪声标识;在所述安全事件集中筛选出攻击识别标识与所述第一噪声标识相同的第二安全事件,并获取所述第二安全事件对应第二属性字段信息;其中,所述第二属性字段信息为所述安全事件属性字段在所述第二安全事件中对应的值;判定所述第一属性字段信息与所述第二属性字段信息是否一致;若一致,则将所述第二安全事件作为噪声事件,并丢弃所述噪声事件;若不一致,则在所述第一安全事件中提取出第一执行操作信息,其中,所述第一执行操作信息表征了所述第一安全事件执行的操作;在所述第二安全事件中提取出第二执行操作信息,其中,所述第二执行操作信息表征了所述第二安全事件执行的操作;根据所述第一执行操作信息以及所述第二执行操作信息判定所述第二安全事件是否作为所述噪声事件。

全文数据:

权利要求:

百度查询: 绿盟科技集团股份有限公司 北京神州绿盟科技有限公司 一种安全事件处理方法、装置及电子设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。