[發明專利]一種網絡事件關聯分析方法和裝置有效
| 申請號: | 201310742852.3 | 申請日: | 2013-12-27 |
| 公開(公告)號: | CN103795565A | 公開(公告)日: | 2014-05-14 |
| 發明(設計)人: | 劉勇 | 申請(專利權)人: | 北京天融信軟件有限公司;北京天融信網絡安全技術有限公司;北京天融信科技有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24 |
| 代理公司: | 北京匯思誠業知識產權代理有限公司 11444 | 代理人: | 王剛;龔敏 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 事件 關聯 分析 方法 裝置 | ||
1.一種網絡事件關聯分析方法,該方法包括:
從場景庫中選擇一個或多個場景;
分析所選場景中的規則,丟棄掉不合法的規則,保留有效規則;
當新的網絡事件發生時,針對所選擇的場景中的每一個場景,利用為該場景所選擇的有效規則對所述新的網絡事件進行分析。
2.根據權利要求1所述的方法,其中所述對新的網絡事件進行分析包括對所述新的網絡事件在內的網絡事件組進行整體分析。
3.根據權利要求1或2所述的方法,該方法還包括:
根據分析結果來確定是否執行一個或多個動作。
4.一種網絡事件關聯分析裝置,該裝置包括:
場景選擇模塊,用于從場景庫中選擇一個或多個場景;
規則過濾模塊,用于分析所選場景中的規則,丟棄掉不合法的規則,保留有效規則;
分析模塊,用于當新的網絡事件發生時,針對所選擇的場景中的每一個場景,利用為該場景所選擇的有效規則對所述新的網絡事件進行分析。
5.根據權利要求4所述的裝置,其中上述分析模塊被配置為對包括對包括所述新的網絡事件在內的網絡事件組進行整體分析。
6.根據權利要求4或5所述的裝置,所述裝置還被配置為根據分析結果來確定是否執行一個或多個動作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信軟件有限公司;北京天融信網絡安全技術有限公司;北京天融信科技有限公司,未經北京天融信軟件有限公司;北京天融信網絡安全技術有限公司;北京天融信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310742852.3/1.html,轉載請聲明來源鉆瓜專利網。





