日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種面向威脅場景的智能化安全事件關聯分析系統在審

專利信息
申請號: 202011282246.4 申請日: 2020-11-16
公開(公告)號: CN112738016A 公開(公告)日: 2021-04-30
發明(設計)人: 劉家豪;呂華輝;楊航;劉欣;陳華軍;明哲;張佳發;梁段;陳鋒 申請(專利權)人: 中國南方電網有限責任公司;南方電網數字電網研究院有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26;G06K9/62
代理公司: 廣州知友專利商標代理有限公司 44104 代理人: 周克佑
地址: 510623 廣東*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 面向 威脅 場景 智能化 安全 事件 關聯 分析 系統
【說明書】:

發明提供一種面向威脅場景的智能化安全事件關聯分析系統,包括海量格式事件存儲模塊、分析模塊、可視化展示模塊;所述分析模塊包括事件關聯分析模塊、綜合威脅分析模塊、攻擊鏈分析模塊、攻擊路徑分析模塊、Web攻擊深度分析模塊、網絡流量元數據行為分析模塊、網絡異常行為分析模塊。本發明所提供的分析系統可以匯總和合理化威脅數據自動篩選出攻陷指標(IOC)作為可機讀威脅情報(MRTI),并且使用現存的日志對比匹配以便輕松發現不常見的趨勢或線索,并對其有效執行操作。通過將團隊、流程和工具結合在一起,系統平臺為安全團隊提供了對于威脅來自哪里前所未有的視野,并可以從頭到尾跟蹤整個事件,通過報告,可指導安全響應并進行阻斷。

技術領域

本發明涉及網絡安全分析,具體涉及一種面向威脅場景的智能化安全事件關聯分析系統。

背景技術

隨著網絡規模的不斷擴大,現在的網絡在社會生活中已經扮演著越來越重要的角色;同時,網絡安全問題也日益突出,并逐漸成為網絡服務和應用進一步發展所亟需解決的關鍵問題。此外,隨著網絡入侵和攻擊行為向著分布化、規模化、復雜化、間接化等趨勢的發展,網絡病毒和Dos/DDos攻擊等構成的威脅和造成的損失越來越大,很多科研人員和機構已經開始意識到僅僅依賴于現有的網絡安全產品是無法對整個網絡安全狀況進行實時監控的。

眾所周知,隨著業務和IT基礎設施的規模不斷擴大,以及新的技術的發展,國內電網電力通信網絡的規模越來越大,傳統的基于關系型數據庫技術的安全事件和信息管理系統及類似的日志審計系統或安全管理系統都無法滿足高速海量事件的處理要求。主要體現在超過一定事件數量規模后,傳統的事件管理技術無法完成對所有信息事件的實時采集和存儲,受限于單臺系統的計算能力,海量的實時數據無法得到有效的關聯分析,會產生漏報和誤報,導致無法有效發現安全攻擊。歷史數據無法得到有效的分析,采用關系型數據庫技術在對海量數據進行歷史查詢和檢索時耗時很長,生成報表往往需要耗費數小時,這些已無法滿足安全分析人員日常的安全工作的要求。

當前國內的分析系統基本上是建立在各個不同生產環節上,輔以一些常用、簡便的工具,如數據庫、報表工具,甚至Excel(數據表格工具)等,直接對生產數據進行分析,來了解企業的經營運行情況。其不可避免的問題在于,企業中的數據源是分散的,在此基礎上建立的分析系統必然是孤立的。而在這一個個“信息孤島”之間缺乏有效的關聯和綜合分析,無法形成企業數據的統一視圖。在分析角度和深度,以及關聯分析和預測分析方面比較薄弱。

因此,電力通信網絡中亟需能夠實現敏捷和快速反應的方式應對不斷發展的、大批量、高優先級的威脅的分析系統,并能夠實現從“全球化”的角度進行綜合分析和研究。

發明內容

為了解決上述現有技術中存在的問題,本發明的目的是提供一種面向威脅場景的智能化安全事件關聯分析系統,能夠實現對電力通信網絡中的各類實時和歷史網絡威脅事件進行分析和檢測,提供可視化分析報告。

為了達到上述發明目的,本發明的技術方案以如下方式實現:

一種面向威脅場景的智能化安全事件關聯分析系統,包括海量格式事件存儲模塊、分析模塊、可視化展示模塊;

所述海量格式事件存儲模塊支持單個事件采集器和多個事件采集器,借助硬件多核特性,采用并行事件流水線采集方式采集海量日志數據,并采用了異步非阻塞的事件采集方式,借助高速緩存快速地進行事件并行流水線處理。大大提升了事件的采集和預處理的性能;

所述分析模塊包括事件關聯分析模塊、綜合威脅分析模塊、攻擊鏈分析模塊、攻擊路徑分析模塊、 Web攻擊深度分析模塊、網絡流量元數據行為分析模塊、網絡異常行為分析模塊;

本發明的分析系統還提供可視化展示模塊,用戶通過內設的可視化編輯器自定義基于邏輯表達式和統計條件的關聯規則,所有日志字段都可參與關聯。

所述事件關聯分析模塊包括基于規則的關聯分析模塊、基于情境的關聯分析模塊、基于行為的關聯分析模塊;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國南方電網有限責任公司;南方電網數字電網研究院有限公司,未經中國南方電網有限責任公司;南方電網數字電網研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011282246.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产aⅴ一区二区| 亚洲精品日本无v一区| 91免费国产视频| 久久夜色精品国产亚洲| 国产亚洲精品综合一区| 国产精品9区| 欧美一区二三区人人喊爽| 狠狠色噜噜狠狠狠四色米奇| 视频一区二区三区中文字幕| 日韩欧美一区二区久久婷婷| 美女被羞羞网站视频软件| 欧美精品免费一区二区| 狠狠色狠狠色88综合日日91| 久久国产精品麻豆| 黄色国产一区二区| 免费午夜在线视频| 国产精品自产拍在线观看蜜| 亚洲va久久久噜噜噜久久0| 日韩在线一区视频| 国产精品一区一区三区| 97午夜视频| 91精品中综合久久久婷婷| 精品国产乱码久久久久久图片| 狠狠色狠狠色综合系列| 在线视频国产一区二区| 日本午夜一区二区| 精品国产乱码一区二区三区在线| 久久一级精品| 国内精品99| 国产精品影音先锋| 91九色精品| 亚洲欧美中日精品高清一区二区| 国产一区二区三区乱码| 久久一级精品视频| 91视频一区二区三区| 欧美日韩国产在线一区二区三区 | 999亚洲国产精| 欧美黄色片一区二区| 免费精品一区二区三区视频日产| 国产91精品高清一区二区三区| 久久精品视频3| 国产精品女同一区二区免费站| 日韩av免费网站| 国产色婷婷精品综合在线手机播放| 日韩一级片免费视频| 国产精品一级片在线观看| 国产日韩一区二区三区| xxxxhd欧美| 亚洲一级中文字幕| 国产美女一区二区三区在线观看| 午夜伦理在线观看| 亚洲日韩欧美综合| 一本大道久久a久久精品| 夜夜嗨av一区二区三区中文字幕| 5g影院天天爽入口入口| 亚洲国产精品第一区二区| 一区二区三区四区中文字幕| 三级视频一区| 99国产精品99久久久久久粉嫩| 狠狠躁夜夜av| 亚洲国产精品91| 人人澡超碰碰97碰碰碰| 久久精品一| 欧美一区视频观看| 538在线一区二区精品国产| 99久久精品一区字幕狠狠婷婷 | 亚洲乱亚洲乱妇50p| 精品999久久久| 欧美日韩九区| 久久午夜精品福利一区二区| 久草精品一区| 午夜电影毛片| 日日夜夜一区二区| 亚洲精品一区在线| 国产91九色在线播放| 国产乱人伦精品一区二区三区| 亚洲精品久久久久不卡激情文学| 99日本精品| 精品一区在线观看视频| 国产麻豆一区二区三区在线观看 | 狠狠色综合久久丁香婷婷 | 精品国产一二区|