[發明專利]一種知識圖譜驅動的網絡安全日志審計分析方法在審
| 申請號: | 202011272117.7 | 申請日: | 2020-11-13 |
| 公開(公告)號: | CN112291261A | 公開(公告)日: | 2021-01-29 |
| 發明(設計)人: | 楊昆強;石小川;肖清林;張晶;陳瑜靚;趙昆楊;黃靚;陳鷺菲;王榕騰;杜鑫;楊國林;劉健養 | 申請(專利權)人: | 福建奇點時空數字科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F16/36;G06F16/35;G06F16/38 |
| 代理公司: | 北京化育知識產權代理有限公司 11833 | 代理人: | 尹均利 |
| 地址: | 361000 福建省廈門市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 知識 圖譜 驅動 網絡安全 日志 審計 分析 方法 | ||
1.一種知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,包括以下步驟:
S1、配備網絡安全審計設備;
S2、獲取網絡安全審計設備的日志數據;
S3、對S2中的日志數據區分來源并處理,實現網絡日志的知識抽取;
S4、獲取網絡安全等級測評數據;
S5、將等級測評數據和等級保護定級備案數據進行數據整合,實現數據增益,支撐全文檢索;
S6、通過知識推理和知識融合,針對S3日志中解析的結構化字段進行本體構建和S5中的數據增益,形成網絡安全日志知識圖譜;
S7、將S6中分散的多樣化安全事件信息進行綜合統一分析處理,從分散的事件源中集中收集、規范、聚集、關聯事件日志數據,構建網絡安全等級保護日志知識圖譜,將網絡安全等級保護日志知識圖譜中的數據進行區分編號;
S8、將服務器、網絡設備和安全設備作為本體構建節點,將業務數據流作為連接兩個節點的關系,業務數據流的方向作為關系的方向,對所有實時數據進行區分編號;
S9、將網絡日志與網絡安全等級保護日志知識圖譜比對,輸出比對分析結果。
2.根據權利要求1所述的知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,S1步驟中,網絡安全審計設備包括運維審計設備、數據庫審計設備、行為審計設備、網絡審計設備、應用審計設備和日志審計設備;運維審計主要針對運維人員對被管理信息資產操作進行記錄和管理,通常還有賬號管理功能,數據庫審計對用戶訪問數據庫行為的記錄、分析和匯報,用來幫助用戶事后生成合規報告、事故追根溯源,同時加強內外部網絡行為記錄,提高數據資產安全,行為審計主要是記錄用戶互聯網上網行為,順便對用戶帶寬、非法站點、訪問時長進行綜合管理,網絡審計通過網絡數據的采集、分析、識別,實時動態監測通信內容、網絡行為和網絡流量,發現和捕獲各種敏感信息、違規行為,實時報警響應,全面記錄網絡系統中的各種會話和事件,應用審計對業務人員訪問應用系統的行為進行解析、分析、記錄、匯報,以幫助用戶事前規劃預防、事中實時監視、違規行為響應、事后合規報告、事故追蹤溯源,加強內外部網絡行為監管、促進核心資產的正常運營,日志審計對自身運行情況了解、對BUG問題及從日志視角看運維操作。
3.根據權利要求1所述的知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,S2步驟中,網絡日志分為四類,安全管理中心日志、安全計算環境日志、安全區域邊界日志和安全通信網絡日志。
4.根據權利要求1所述的知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,S3步驟中,數據處理包括數據有效性驗證、規范化、豐富化和打標簽。
5.根據權利要求1所述的知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,S5步驟中,等級保護定級備案根據受侵害的對象和受侵害對象的侵害程度將資產劃分為五個等級,一級表示重要程度最輕,五級表示重要程度最高。
6.根據權利要求1所述的知識圖譜驅動的網絡安全日志審計分析方法,其特征在于,S7步驟中,將服務器、網絡設備和安全設備分別標記為E、F、G,服務器下面的子服務器標記為E1、E2、E3...En,n為大于等于1的正整數,具體的網絡設備標記為F1、F2、F3...Fn,n為大于等于1的正整數,具體的網絡設備標記為G1、G2、G3...Gn,n為大于等于1的正整數,網絡安全等級保護日志知識圖譜中的數據編號為三維坐標形式,以E1,F1,H為例的數據編號為例,第一位表示數據的發出節點,F1表示數據的接收節點,其中H表示網絡安全等級保護日志知識圖譜中數據的詳細信息,即表示從E1服務器發出被F1網絡設備接收的數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建奇點時空數字科技有限公司,未經福建奇點時空數字科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011272117.7/1.html,轉載請聲明來源鉆瓜專利網。





