[發明專利]一種安全風險評估和告警生成的實現方法有效
| 申請號: | 201610808677.7 | 申請日: | 2016-09-08 |
| 公開(公告)號: | CN107809321B | 公開(公告)日: | 2020-03-24 |
| 發明(設計)人: | 李木金;凌飛 | 申請(專利權)人: | 南京聯成科技發展股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市高新*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 風險 評估 告警 生成 實現 方法 | ||
1.一種安全風險評估和告警生成的實現方法,應用于能夠為多個企業提供各種安全服務和運維監控服務的安全運維監控服務平臺中,其特征在于,包括如下步驟:
(1)在每個企業端,遠程采集終端從本地企業數據庫和一些關鍵的本地采集終端收集數據,并將所述數據發送到另一個企業端的本地企業數據庫里,由本地企業分析服務器進行分析;
(2)那個接收遠程采集終端轉發過來的數據的遠程企業端,即所述另一個企業端,它的本地企業分析服務器,分析所接收的數據并生成告警,每個告警均分配一個告警嚴重級別,這樣,就確定該企業端的安全風險;
(3)本地企業分析服務器,分析位于本地安全數據庫內已格式化的日志,發現入侵模式,并檢測可疑行為,它也決定了企業端的真實的安全風險等級;
(4)負責對所有企業端的數據進行分析的全局分析服務器,比較這兩個安全風險,當它們兩者之間的偏差大時,說明企業網絡遭受攻擊,則生成一個告警,讓安全管理員及時處理問題,這個偏差,就是一個信號,即暗示著企業網絡遭到攻擊,在這種情況下,一個告警被發送到安全管理員那兒作進一步的調查。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京聯成科技發展股份有限公司,未經南京聯成科技發展股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610808677.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種射頻子版加載的方法和裝置
- 下一篇:運維工單的分配方法和裝置





