日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]安全事件關(guān)聯(lián)分析方法及系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 201310205117.9 申請(qǐng)日: 2013-05-29
公開(公告)號(hào): CN104219193B 公開(公告)日: 2017-08-08
發(fā)明(設(shè)計(jì))人: 樊寧;沈軍;金華敏 申請(qǐng)(專利權(quán))人: 中國(guó)電信股份有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L12/24
代理公司: 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所11038 代理人: 顏鏑
地址: 100033 *** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 安全 事件 關(guān)聯(lián) 分析 方法 系統(tǒng)
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全技術(shù),尤其涉及一種安全事件關(guān)聯(lián)分析方法及系統(tǒng)。

背景技術(shù)

在網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻的今天,網(wǎng)絡(luò)安全管理成為網(wǎng)絡(luò)運(yùn)營(yíng)的重要內(nèi)容。安全運(yùn)營(yíng)中心(Security Operations Centre,簡(jiǎn)稱SOC)是對(duì)網(wǎng)絡(luò)及安全設(shè)備與系統(tǒng)進(jìn)行綜合分析,實(shí)現(xiàn)安全事件集中管理和監(jiān)控的技術(shù)支撐平臺(tái)。SOC通過采集網(wǎng)絡(luò)中設(shè)備與系統(tǒng)所產(chǎn)生的安全日志,經(jīng)過分析處理,找到網(wǎng)絡(luò)當(dāng)前安全威脅與潛在的安全風(fēng)險(xiǎn),從而及時(shí)發(fā)出預(yù)警,避免網(wǎng)絡(luò)承受重大損失。SOC從網(wǎng)絡(luò)中收集到的大量安全事件信息中,許多并不具有真實(shí)的威脅,有些可能是威脅實(shí)施前期的跡象,有些可能只是實(shí)質(zhì)威脅產(chǎn)生的連帶告警。

安全事件關(guān)聯(lián)分析是從經(jīng)過預(yù)處理的安全事件中抽取有用信息,通過關(guān)聯(lián)處理相關(guān)性,把孤立的安全事件集合關(guān)聯(lián)為一個(gè)安全事件鏈,其目標(biāo)是在大量誤報(bào)告警與低級(jí)別告警中找出真正威脅告警,幫助安全運(yùn)維人員及時(shí)定位網(wǎng)絡(luò)中潛在的安全隱患。

目前SOC采用的關(guān)聯(lián)分析引擎機(jī)制主要采用狀態(tài)機(jī)方法。“狀態(tài)機(jī)”式關(guān)聯(lián)分析引擎由網(wǎng)絡(luò)安全事件即時(shí)驅(qū)動(dòng),滿足預(yù)置條件的安全事件信息,可觸發(fā)“狀態(tài)機(jī)”的狀態(tài)變遷。通過狀態(tài)機(jī)狀態(tài)記憶安全事件發(fā)生鏈,從而分析出安全事件的關(guān)聯(lián)關(guān)系。“狀態(tài)機(jī)”式關(guān)聯(lián)分析引擎具有很強(qiáng)的實(shí)時(shí)性,但由于“狀態(tài)機(jī)”要求網(wǎng)絡(luò)安全事件進(jìn)入關(guān)聯(lián)分析引擎的時(shí)序,必須與事件發(fā)生的真正時(shí)序一致,對(duì)觸發(fā)事件的時(shí)序要求很高。在復(fù)雜網(wǎng)絡(luò)環(huán)境中,受網(wǎng)絡(luò)傳輸延時(shí)和前端處理延時(shí)的影響,安全事件進(jìn)入引擎的時(shí)序可能會(huì)發(fā)生顛倒,而導(dǎo)致“狀態(tài)機(jī)”無法觸發(fā),關(guān)聯(lián)分析引擎出現(xiàn)錯(cuò)報(bào)或漏報(bào)。因此,現(xiàn)有的關(guān)聯(lián)分析引擎分析精度存在局限,難以滿足復(fù)雜網(wǎng)絡(luò)環(huán)境下的關(guān)聯(lián)分析需求。

發(fā)明內(nèi)容

本發(fā)明的目的是提出一種安全事件關(guān)聯(lián)分析方法及系統(tǒng),能夠滿足復(fù)雜網(wǎng)絡(luò)環(huán)境下的安全事件關(guān)聯(lián)分析的精度需求。

為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種安全事件關(guān)聯(lián)分析方法,包括:

接收安全運(yùn)營(yíng)中心采集到的安全事件記錄;

按照所述安全事件記錄對(duì)應(yīng)的設(shè)備進(jìn)行分組,并針對(duì)每個(gè)設(shè)備形成依據(jù)安全事件發(fā)生時(shí)間排序的事件序列表,且當(dāng)前分析指針指向各個(gè)事件序列表中尚未進(jìn)入觸發(fā)器的時(shí)間最早的安全事件記錄;

將當(dāng)前分析指針指向的安全事件記錄送入觸發(fā)器進(jìn)行狀態(tài)機(jī)的預(yù)設(shè)規(guī)則的匹配,并將當(dāng)前分析指針指向所述各個(gè)事件序列表中下一個(gè)時(shí)間順序的安全事件記錄;

根據(jù)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)狀態(tài)機(jī)的預(yù)設(shè)規(guī)則的匹配情況進(jìn)行計(jì)時(shí)器計(jì)時(shí)和狀態(tài)跳轉(zhuǎn),并根據(jù)狀態(tài)機(jī)的超時(shí)情況對(duì)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)應(yīng)的設(shè)備進(jìn)行計(jì)數(shù);

在計(jì)數(shù)結(jié)果達(dá)到預(yù)設(shè)統(tǒng)計(jì)閾值時(shí),將計(jì)數(shù)結(jié)果發(fā)送給同步調(diào)整器,以便所述同步調(diào)整器根據(jù)所述計(jì)數(shù)結(jié)果對(duì)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)應(yīng)的設(shè)備的事件序列表進(jìn)行步長(zhǎng)調(diào)整。

進(jìn)一步的,在所述接收安全運(yùn)營(yíng)中心采集到的安全事件記錄之后,形成事件序列表之前還包括:

對(duì)所述安全運(yùn)營(yíng)中心采集到的安全事件記錄所攜帶的信息按照標(biāo)準(zhǔn)屬性字段進(jìn)行解析;

對(duì)低重要度的事件進(jìn)行過濾,并對(duì)相同安全事件進(jìn)行合并和次數(shù)累加。

進(jìn)一步的,在按照所述安全事件記錄對(duì)應(yīng)的設(shè)備進(jìn)行分組,并針對(duì)于每個(gè)設(shè)備形成依據(jù)安全事件發(fā)生時(shí)間排序的事件序列表時(shí),還包括:所述同步調(diào)整器將各個(gè)設(shè)備的事件序列表的時(shí)間指針分別指向表內(nèi)尚未進(jìn)入觸發(fā)器的時(shí)間最早的安全事件記錄。

進(jìn)一步的,所述根據(jù)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)狀態(tài)機(jī)的預(yù)設(shè)規(guī)則的匹配情況進(jìn)行計(jì)時(shí)器計(jì)時(shí)和狀態(tài)跳轉(zhuǎn),并根據(jù)狀態(tài)機(jī)的超時(shí)情況對(duì)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)應(yīng)的設(shè)備進(jìn)行計(jì)數(shù)的操作具體包括:

如果所述觸發(fā)器中的安全事件記錄匹配所述狀態(tài)機(jī)的預(yù)設(shè)規(guī)則,且所述狀態(tài)機(jī)處于初始態(tài),則使所述觸發(fā)器中的安全事件記錄的狀態(tài)機(jī)向警備態(tài)進(jìn)行跳轉(zhuǎn),并啟動(dòng)計(jì)時(shí)器,然后將當(dāng)前分析指針指向所述各個(gè)事件序列表中下一個(gè)時(shí)間順序的安全事件記錄送入觸發(fā)器進(jìn)行處理;

如果所述狀態(tài)機(jī)已處于警備態(tài),則使所述觸發(fā)器中的安全事件記錄的狀態(tài)機(jī)向下一警備態(tài)進(jìn)行跳轉(zhuǎn),并判斷跳轉(zhuǎn)后的狀態(tài)機(jī)是否已達(dá)到最終警備態(tài),是則向外發(fā)出告警信息,所述狀態(tài)機(jī)回復(fù)初始態(tài);

如果所述狀態(tài)機(jī)未達(dá)最終警備態(tài),則判斷所述計(jì)時(shí)器是否超時(shí),如果超時(shí),則所述狀態(tài)機(jī)回復(fù)初始態(tài),并對(duì)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)應(yīng)的設(shè)備進(jìn)行計(jì)數(shù),否則將當(dāng)前分析指針指向所述各個(gè)事件序列表中下一個(gè)時(shí)間順序的安全事件記錄送入觸發(fā)器進(jìn)行處理。

進(jìn)一步的,所述同步調(diào)整器根據(jù)所述計(jì)數(shù)結(jié)果對(duì)所述觸發(fā)器內(nèi)的安全事件記錄對(duì)應(yīng)的設(shè)備的事件序列表進(jìn)行步長(zhǎng)調(diào)整的操作具體為:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310205117.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产一区在线免费观看| 亚洲影院久久| 国产亚洲精品综合一区| 国产精品69av| 欧美一区二区三区爽大粗免费| 亚洲国产精品女主播| 艳妇荡乳欲伦2| 国产一区二区大片| 粉嫩久久久久久久极品| 日韩欧美激情| 亚洲精品少妇一区二区| 欧美亚洲另类小说| 国产精品1区二区| 日本一区二区电影在线观看| 日韩av在线电影网| 国产毛片精品一区二区| 亚洲欧洲一区二区| 视频二区一区国产精品天天| 久久精品视频中文字幕| 天干天干天啪啪夜爽爽99 | 狠狠色噜噜狠狠狠狠综合久| 国产淫片免费看| 亚洲精品456| 久久影院一区二区| 国产91视频一区二区| 国产69久久| 国产一区二三| 97久久精品一区二区三区观看| 99久久精品国产国产毛片小说| 97久久国产精品| 国产免费观看一区| 最新国产精品久久精品| 久久精品男人的天堂| 少妇中文字幕乱码亚洲影视| 久久精品亚洲精品国产欧美| 午夜黄色一级电影| 鲁一鲁一鲁一鲁一鲁一av| 欧美在线精品一区| 亚洲自拍偷拍一区二区三区| 日韩av在线电影网| 强制中出し~大桥未久4| 日本福利一区二区| 91精品久久久久久久久久| 欧美乱妇高清无乱码| 中文字幕视频一区二区| 国产亚洲精品久久久久动| 亚洲理论影院| 麻豆精品国产入口| 妖精视频一区二区三区| 6080日韩午夜伦伦午夜伦| 欧美高清性xxxxhdvideos| 欧美一区二区三区激情视频| 欧美亚洲精品suv一区| 国产精品19乱码一区二区三区 | 久久久久亚洲| 一区二区不卡在线| 一区二区国产精品| 老太脱裤子让老头玩xxxxx| 国产精品一二三区免费| 丰满岳妇伦4在线观看| 97久久精品人人做人人爽 | 久久精品亚洲一区二区三区画质| 国产亚洲精品久久久久秋霞 | 国产aⅴ一区二区| 九九久久国产精品| 日韩av在线资源| 香港日本韩国三级少妇在线观看| 亚洲自拍偷拍一区二区三区| 精品a在线| 91麻豆精品一区二区三区| 国产一区影院| 亚洲精品日韩精品| 国产69精品久久久久按摩| 日韩中文字幕在线一区二区| 91影视一区二区三区| 国产精品69久久久| 国产理论一区| 中文字幕av一区二区三区四区| 国产一区二区二| 欧美日韩国产91| 91看片app| 免费看大黄毛片全集免费| 亚洲va久久久噜噜噜久久0| 亚洲欧洲日韩av| 亚洲乱码一区二区| 美女销魂免费一区二区| 亚洲精品久久久久中文字幕欢迎你 | 国产日韩一区二区在线| 久久人91精品久久久久久不卡| 日韩av在线电影网| 欧美国产精品久久| 欧美一区二区性放荡片| 伊人久久婷婷色综合98网| 免费观看又色又爽又刺激的视频| 国产精品欧美日韩在线| 91狠狠操| 性xxxxfreexxxxx交| 久久青草欧美一区二区三区| 国产精品欧美一区二区三区| 国产一区二区黄| 色妞www精品视频| 国产偷窥片| 国产精品久久久久久久岛一牛影视| 午夜看片在线| 欧美高清性xxxxhdvideos| 欧美高清性xxxx| 国产原创一区二区| 久久久精品中文| 97人人澡人人添人人爽超碰| 少妇厨房与子伦在线观看| 欧美在线观看视频一区二区| 欧美在线播放一区| 激情久久综合网| 精品一区二区在线视频| 丰满岳乱妇在线观看中字| 亚洲欧美国产精品久久| 日韩av三区| 91国偷自产一区二区介绍| 一区二区三区欧美精品| 欧美日韩综合一区| 日韩一级片免费观看| 国产91热爆ts人妖系列| 狠狠色噜噜综合社区| 亚洲精品国产精品国自| 精品国产一区二区三区四区四| 亚洲乱玛2021| 国产91白嫩清纯初高中在线| 福利片一区二区三区| 狠狠色噜噜狠狠狠狠2021免费| 91精品国产九九九久久久亚洲| 国产精品一品二区三区四区五区| 精品久久二区| 精品久久综合1区2区3区激情| 国产欧美亚洲精品第一区软件| 久久午夜鲁丝片| 黄色香港三级三级三级| 亚洲国产精品97久久无色| 欧美一区二区免费视频| 精品国产乱码久久久久久图片| 精品久久小视频| 亚洲国产精品第一区二区| 国产97在线播放| 午夜电影院理论片做爰| 91精品一二区| 国产精品久久久久久久妇女| 亚洲精品久久久中文| 欧美日韩国产一级| 麻豆视频免费播放| 国产网站一区二区| 欧美日韩一区免费| 亚洲欧洲日韩av| 亚洲日韩aⅴ在线视频| 91午夜在线观看| 国产一区二区片| 国产精品欧美日韩在线| 亚洲三区二区一区| 92久久精品| 国产69久久久欧美一级| 2023国产精品久久久精品双| 中文乱码字幕永久永久电影| 综合久久国产九一剧情麻豆| 性生交大片免费看潘金莲| 国产91免费在线| 午夜av男人的天堂| 四虎国产精品永久在线国在线| 99国产精品一区| 亚洲国产一区二区久久久777| 自拍偷在线精品自拍偷无码专区| 国模精品免费看久久久| 国产区图片区一区二区三区| 欧洲国产一区| 国产高清无套内谢免费| 国产区图片区一区二区三区| 国产亚洲精品精品国产亚洲综合| 一区二区久久久久| 久久一区欧美| 99国产精品免费观看视频re| 在线观看国产91| 亚洲欧美日韩在线看| 99国产精品9| 国产一区二区视频免费观看| 欧美xxxxhdvideos| 香港三日三级少妇三级99| 色婷婷综合久久久久中文| 国产男女乱淫视频高清免费| 日韩精品中文字| 波多野结衣巨乳女教师| 欧美视屏一区二区| 久久99国产精品久久99果冻传媒新版本| 99国产超薄丝袜足j在线观看| yy6080影院旧里番乳色吐息| 午夜精品99| 国产99视频精品免费视频7| 精品久久久久久中文字幕大豆网| 精品日韩久久久| 午夜亚洲国产理论片一二三四| 手机看片国产一区| 国内久久久| 在线精品视频一区| 国产一卡二卡在线播放| 激情久久久| 精品一区电影国产| 鲁一鲁一鲁一鲁一鲁一av| 亚洲国产一区二区精华液| 97视频一区| 国内精品国产三级国产99| 精品国产二区三区| 99爱精品在线| 久久精品国产亚洲7777| 久久精品一区二区三区电影| 精品综合久久久久| 三级视频一区| 午夜激情免费电影| 欧美日韩精品在线一区| 日韩国产不卡| 99国产精品9| 久久久中精品2020中文| 久久国产精品免费视频| 国产精品尤物麻豆一区二区三区| 国产丝袜在线精品丝袜91| 少妇av一区二区三区| 97视频一区| 国产一级一区二区| 久久精品亚洲一区二区三区画质| 久久午夜鲁丝片午夜精品| 美女张开腿黄网站免费| 性色av色香蕉一区二区三区| 国产精品久久久久激情影院| 欧美一区二区精品久久911| 一区二区三区国产精品视频 | 欧洲在线一区| 视频一区二区国产| 国产在线视频二区| 日本五十熟hd丰满| 91视频国产一区| 国产在线欧美在线| 国产一级一片免费播放| 国产精品久久91| 99久久婷婷国产综合精品草原| 国产精品高潮呻吟久| 欧美一区二区三区免费视频| 久久免费福利视频| www色视频岛国| 久久精品国产亚| 午夜影院激情| 一级黄色片免费网站|