[發明專利]網絡事件處理方法及裝置無效
| 申請號: | 201310262807.8 | 申請日: | 2013-06-27 |
| 公開(公告)號: | CN103281341A | 公開(公告)日: | 2013-09-04 |
| 發明(設計)人: | 許元進;楊亭;魏明 | 申請(專利權)人: | 福建伊時代信息科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F17/30 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 韓建偉;吳貴明 |
| 地址: | 350015 福建省福州市馬尾區*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 事件 處理 方法 裝置 | ||
1.一種網絡事件處理方法,其特征在于包括:
采集網絡設備的日志信息;
分析所述日志信息中的事件,并將所述事件保存在事件數據庫;
利用關聯分析算法對所述事件數據庫中的事件進行關聯分析,找到事件與事件之間的聯系;
利用分類算法對存在聯系的事件進行分類,得到事件的類別;
確定分類后的事件對應的處理方式。
2.根據權利要求1所述的方法,其特征在于,所述關聯分析算法為Apriori算法,利用所述Apriori算法對所述事件數據庫中的事件進行關聯分析并找到事件與事件之間的聯系包括:
檢索出所述事件數據庫中所有的頻繁項集,其中,所述頻繁項集為支持度不低于預先設定的最小支持度的項集;
對于頻繁項集按照預定規則進行判斷,確定符合預定規則的項目為安全事件;
對所述安全事件進行關聯分析,找到頻繁事件;
對于根據所述頻繁事件找到滿足最小可信度的關聯規則,得到事件與事件之間的聯系。
3.根據權利要求2所述的方法,其特征在于,對于頻繁項集按照預定規則進行判斷,確定符合預定規則的項目為安全事件包括:
確定所述頻繁項集中的每個項目中的子項的順序滿足預定時間序列的次數占所述頻繁項集出現總數的比值;
在所述比值大于預設值的情況下,確定該項目為安全事件。
4.根據權利要求2所述的方法,其特征在于,檢索出所述事件數據庫中所有的頻繁項集包括:
采用迭代檢索出所述事件數據庫中所有的頻繁項集。
5.根據權利要求1至4中任一項所述的方法,其特征在于,利用所述分類算法對存在聯系的事件進行分類,得到事件的類別包括:
對存在聯系的事件維度分析,按照事件的維度進行初步分類;
利用貝葉斯分類算法對進行初步分類后的存在關聯的事件進行分類,得到事件的類別。
6.根據權利要求5中任一項所述的方法,其特征在于,所述事件的維度包括以下至少之一:來源、目的、協議類型、時間、事件性質。
7.一種網絡事件處理裝置,其特征在于包括:
采集模塊,用于采集網絡設備的日志信息;
事件分析模塊,用于分析所述日志信息中的事件,并將所述事件保存在事件數據庫;
關聯分析模塊,用于利用關聯分析算法對所述事件數據庫中的事件進行關聯分析,找到事件與事件之間的聯系;
分類模塊,用于利用分類算法對存在聯系的事件進行分類,得到事件的類別;
確定模塊,確定分類后的事件對應的處理方式。
8.根據權利要求7所述的裝置,其特征在于,所述關聯分析模塊,用于利用所述Apriori算法對所述事件數據庫中的事件進行關聯分析并找到事件與事件之間的聯系,其中,所述關聯分析模塊包括:
檢索單元,用于檢索出所述事件數據庫中所有的頻繁項集,其中,所述頻繁項集為支持度不低于預先設定的最小支持度的項集;
判斷單元,用于對于頻繁項集按照預定規則進行判斷,確定符合預定規則的項目為安全事件;
分析單元,用于對所述安全事件進行關聯分析,找到頻繁事件;
找出單元,用于對于根據所述頻繁事件找到滿足最小可信度的關聯規則,得到事件與事件之間的聯系。
9.根據權利要求8所述的裝置,其特征在于,所述判斷單元用于確定所述頻繁項集中的每個項目中的子項的順序滿足預定時間序列的次數占所述頻繁項集出現總數的比值,并在所述比值大于預設值的情況下,確定該項目為安全事件。
10.根據權利要求7至9中任一項所述的裝置,其特征在于,所述分類模塊包括:
第一分類單元,用于對存在聯系的事件維度分析,按照事件的維度進行初步分類;
第二分類單元,利用貝葉斯分類算法對進行初步分類后的存在關聯的事件進行分類,得到事件的類別。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建伊時代信息科技股份有限公司,未經福建伊時代信息科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310262807.8/1.html,轉載請聲明來源鉆瓜專利網。





