[發明專利]安全事件處理方法、裝置、設備及計算機可讀存儲介質在審
| 申請號: | 202011545403.6 | 申請日: | 2020-12-23 |
| 公開(公告)號: | CN112636978A | 公開(公告)日: | 2021-04-09 |
| 發明(設計)人: | 劉炳亮 | 申請(專利權)人: | 深信服科技股份有限公司;水利部信息中心 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 關向蘭 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 事件 處理 方法 裝置 設備 計算機 可讀 存儲 介質 | ||
本發明公開一種安全事件處理方法,所述安全事件處理方法包括以下步驟:獲取預設安全設備上報的告警數據;對告警數據進行分析,以生成安全事件;根據安全事件,確定目標playbook劇本;基于目標playbook,對安全事件進行處理,也就是說,本發明中,基于playbook對安全事件進行處理,從而提升處理速度,避免處理不及時安全問題進一步擴大化的情況,提升安全性,降低運維成本。本發明還公開了一種安全事件處理裝置、設備及計算機可讀存儲介質,提升了處理速度和安全性。
技術領域
本發明涉及安全防控技術領域,特別涉及一種安全事件處理方法、裝置、設備及計算機可讀存儲介質。
背景技術
隨著信息化技術的不斷發展,網絡和信息越來越龐雜,網絡安全也成為重中之重。
為了保障網絡裝置(例如,終端、路由器等裝置)、網絡等的安全,相關技術中,通常會通過安全設備對網絡裝置、網絡等進行監測,在監測到異常時,安全設備會獲取告警數據進行上報,以對告警數據進行處理。但是,目前對告警數據的處理方式,處理速度慢、導致安全問題擴大化,并且成本高。
發明內容
本發明的主要目的是提供一種安全事件處理方法、裝置、設備及計算機可讀存儲介質,旨在解決現有告警數據處理速度慢、導致安全問題擴大化,并且成本高的技術問題。
為實現上述目的,本發明提出一種安全事件處理方法,所述安全事件處理方法包括以下步驟:
獲取預設安全設備上報的告警數據;
對所述告警數據進行分析,以生成安全事件;
根據所述安全事件,確定目標playbook劇本;
基于所述目標playbook,對所述安全事件進行處理。
可選的,所述基于所述目標playbook,對所述安全事件進行處理的步驟包括:
基于預設初始處理方式,確定所述安全事件的風險等級和處理優先級;
基于所述風險等級和所述處理優先級,對所述安全事件進行處理。
可選的,所述基于所述風險等級和所述處理優先級,對所述安全事件進行處理的步驟,包括:
根據所述風險等級,判斷是否需要對所述安全事件進行前期處理;
若是,基于所述處理優先級,獲取與所述安全事件匹配的目標前期處理策略;
基于所述目標前期處理策略對所述安全事件進行處理。
可選的,所述根據所述風險等級,判斷是否需要對所述安全事件進行前期處理的步驟之后,所述安全事件處理方法還包括以下步驟:
若是,判斷是否需要對所述安全事件進行溯源處理;
若是,基于所述處理優先級,獲取與所述安全事件匹配的目標溯源處理策略;
基于所述目標溯源處理策略,進行溯源分析;
基于溯源分析結果,確定對應的目標訪問控制策略;
基于所述目標訪問控制策略進行控制。
可選的,所述對所述告警數據進行分析,以生成安全事件的步驟之前,所述安全事件處理方法還包括:
對所述告警數據進行歸一化處理;
所述對所述告警數據進行分析,以生成安全事件的步驟,包括:
對歸一化處理后的所述告警數據進行分析,以生成安全事件。
可選的,所述基于所述目標playbook,對所述安全事件進行處理的步驟之后,所述安全事件處理方法還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司;水利部信息中心,未經深信服科技股份有限公司;水利部信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011545403.6/2.html,轉載請聲明來源鉆瓜專利網。





