[發(fā)明專(zhuān)利]一種面向中小企業(yè)網(wǎng)絡(luò)安全事件復(fù)雜分析的方法有效
| 申請(qǐng)?zhí)枺?/td> | 202011560222.0 | 申請(qǐng)日: | 2020-12-25 |
| 公開(kāi)(公告)號(hào): | CN112583847B | 公開(kāi)(公告)日: | 2022-08-05 |
| 發(fā)明(設(shè)計(jì))人: | 不公告發(fā)明人 | 申請(qǐng)(專(zhuān)利權(quán))人: | 南京聯(lián)成科技發(fā)展股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;G06K9/62 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 210000 江蘇省南京市高新*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 中小企業(yè) 網(wǎng)絡(luò)安全 事件 復(fù)雜 分析 方法 | ||
本發(fā)明公開(kāi)了一種面向中小企業(yè)網(wǎng)絡(luò)安全事件復(fù)雜分析的方法,其特征在于,一種能夠應(yīng)用于大數(shù)據(jù)量的異常檢測(cè)的方法,采用非線(xiàn)性遞推濾波的算法,能夠檢測(cè)未知的網(wǎng)絡(luò)攻擊或已知的網(wǎng)絡(luò)攻擊,并給出這些網(wǎng)絡(luò)攻擊的排序,使得安全運(yùn)維服務(wù)人員集中精力處理排名靠前的網(wǎng)絡(luò)攻擊。通過(guò)本發(fā)明,能夠使得中小企業(yè)的安全運(yùn)維服務(wù)人員及時(shí)定位和修復(fù)故障,排除安全隱患和保障企業(yè)的正常運(yùn)營(yíng)。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)、網(wǎng)絡(luò)安全、人工智能、網(wǎng)絡(luò)管理和自動(dòng)控制的技術(shù)領(lǐng)域,尤其涉及到一種面向中小企業(yè)網(wǎng)絡(luò)安全事件復(fù)雜分析的方法。
背景技術(shù)
為了抵御對(duì)企業(yè)網(wǎng)絡(luò)的大規(guī)模攻擊,現(xiàn)代企業(yè)網(wǎng)絡(luò)都部署了大量的安全設(shè)備或系統(tǒng),如防火墻FireWall、IDS(Intrusion Detection Systems入侵檢測(cè)系統(tǒng))、或堡壘機(jī)、或SIEM(Security Information and Event Management安全信息和事件管理)以及DLP(DataLeakage Prevention 數(shù)據(jù)泄漏預(yù)防系統(tǒng))。如果按照完善的信息安全控制措施正確地集成到企業(yè)網(wǎng)絡(luò)環(huán)境中,這些安全設(shè)備或系統(tǒng)就可以有效地識(shí)別網(wǎng)絡(luò)攻擊和進(jìn)行內(nèi)外網(wǎng)管理,已經(jīng)成為廣大中小企業(yè)市場(chǎng)安全管理和運(yùn)維過(guò)程中必不可少的一部分。
然而,這些安全設(shè)備或系統(tǒng)誕生于上世紀(jì)90年代后期,被用于規(guī)范和集中管理企業(yè)網(wǎng)絡(luò)中的安全數(shù)據(jù)流;盡管這些年來(lái)市場(chǎng)快速增長(zhǎng)和技術(shù)不斷進(jìn)步,但是這些安全設(shè)備或系統(tǒng)仍不能滿(mǎn)足當(dāng)今中小企業(yè)網(wǎng)絡(luò)安全運(yùn)維和管理的需求。例如,已有的SIEM仍存在諸多的缺陷和問(wèn)題,如存在架構(gòu)的可擴(kuò)展性問(wèn)題,以及在收集、存儲(chǔ)、分析和可視化方面的挑戰(zhàn);又如,存在處理異構(gòu)大數(shù)據(jù)量的問(wèn)題;又如,存在網(wǎng)絡(luò)入侵相關(guān)大數(shù)據(jù)量的機(jī)器學(xué)習(xí)分析問(wèn)題;又如,存在深度包分析的解決方案的不可擴(kuò)展和不適用于產(chǎn)生大數(shù)據(jù)量的大網(wǎng)絡(luò);又如,大數(shù)據(jù)量的異常檢測(cè)問(wèn)題等。
發(fā)明內(nèi)容
為了解決上述技術(shù)問(wèn)題,本發(fā)明提供了一種面向中小企業(yè)網(wǎng)絡(luò)安全事件復(fù)雜分析的方法,以改進(jìn)已有的SIEM存在的缺陷和問(wèn)題。
一種面向中小企業(yè)網(wǎng)絡(luò)安全事件復(fù)雜分析的方法,其特征在于,一種能夠應(yīng)用于大數(shù)據(jù)量的異常檢測(cè)的方法,采用非線(xiàn)性遞推濾波的算法,能夠檢測(cè)未知的網(wǎng)絡(luò)攻擊或已知的網(wǎng)絡(luò)攻擊,并給出這些網(wǎng)絡(luò)攻擊的排序,使得安全運(yùn)維服務(wù)人員集中精力處理排名靠前的網(wǎng)絡(luò)攻擊;
所述方法,還包括如下步驟:
從數(shù)據(jù)源采集日志數(shù)據(jù);
接收日志數(shù)據(jù)和分布式存儲(chǔ);
從分布式存儲(chǔ)中獲取日志并將日志數(shù)據(jù)標(biāo)準(zhǔn)化成對(duì)象日志格式和創(chuàng)建N個(gè)訓(xùn)練樣本;
將N個(gè)訓(xùn)練樣本轉(zhuǎn)換成以向量空間表示;
尋找若干個(gè)基于k最優(yōu)的樣本;
利用球形k-means尋找聚類(lèi);
為每一個(gè)聚類(lèi)計(jì)算概念向量;
在概念向量上訓(xùn)練徑向核單類(lèi)支持向量機(jī)SVM;
從數(shù)據(jù)源和/或分布式存儲(chǔ)中獲取日志并將日志數(shù)據(jù)標(biāo)準(zhǔn)化成對(duì)象日志格式和分成與訓(xùn)練樣本相等數(shù)據(jù)量的M個(gè)子集;
將每一個(gè)子集轉(zhuǎn)換成以向量空間表示;
利用球形k-means尋找聚類(lèi);
為每一個(gè)聚類(lèi)計(jì)算概念向量;
每一個(gè)N單類(lèi)支持向量機(jī)SVM模型均被應(yīng)用到概念向量以發(fā)現(xiàn)可疑聚類(lèi);
從所有N模型中選擇0預(yù)測(cè)的聚類(lèi);
每一個(gè)N支持向量機(jī)SVM模型均對(duì)所選聚類(lèi)的決策值進(jìn)行縮放;
返回可疑聚類(lèi),并從N模型中的每一個(gè)的決策值之和SumDV進(jìn)行排序;也就是說(shuō),給出所檢測(cè)的已知的網(wǎng)絡(luò)攻擊或未知的網(wǎng)絡(luò)攻擊的排序。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于南京聯(lián)成科技發(fā)展股份有限公司,未經(jīng)南京聯(lián)成科技發(fā)展股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011560222.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種茶葉加工系統(tǒng)及其方法
- 下一篇:口腔擴(kuò)張檢查器
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 科技型中小企業(yè)科技成果產(chǎn)業(yè)化的傳媒推廣方法
- 基于云計(jì)算的中小企業(yè)供應(yīng)鏈金融平臺(tái)
- 一種中小企業(yè)網(wǎng)絡(luò)融資系統(tǒng)和方法
- 分布式金融服務(wù)基礎(chǔ)平臺(tái)
- 一種企業(yè)價(jià)值畫(huà)像評(píng)價(jià)的方法和系統(tǒng)
- 一種中小企業(yè)風(fēng)控模型
- 信用評(píng)估裝置和信用評(píng)估系統(tǒng)
- 融合司法軟信息的中小企業(yè)信用風(fēng)險(xiǎn)預(yù)測(cè)方法和系統(tǒng)
- 基于GRA的動(dòng)態(tài)中小企業(yè)信用評(píng)分方法及系統(tǒng)
- 一種中小企業(yè)信用數(shù)據(jù)挖掘方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 一種事件通訊裝置及方法
- 動(dòng)態(tài)權(quán)重事件處理系統(tǒng)和方法
- 攻擊檢測(cè)裝置和攻擊檢測(cè)方法
- 基于Unity的事件管理方法及系統(tǒng)
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 熱點(diǎn)事件確定方法及裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種樹(shù)狀模型中節(jié)點(diǎn)的連接方法及其模型、計(jì)算機(jī)裝置和可讀存儲(chǔ)介質(zhì)
- 一種事件處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





