[發明專利]基于云計算的數據安全防御應急系統及方法在審
| 申請號: | 202211288992.3 | 申請日: | 2022-10-20 |
| 公開(公告)號: | CN115589324A | 公開(公告)日: | 2023-01-10 |
| 發明(設計)人: | 全運平 | 申請(專利權)人: | 諸暨市恒佳新能源有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/12;G06F16/17;G06F16/14;G06F16/11 |
| 代理公司: | 紹興暨陽專利代理事務所(普通合伙) 33472 | 代理人: | 蔣超 |
| 地址: | 311800 浙江省紹興市諸*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 計算 數據 安全 防御 應急 系統 方法 | ||
本發明具體涉及一種基于云計算的數據安全防御應急系統及方法,其系統包括搭建在云服務器上的收集單元,用于收集歷史的異構安全設備的日志數據,并將歷史的異構安全設備的日志數據格式轉換為對應的目標日志數據,還用于獲取歷史的異構安全設備的日志數據所對應的威脅情報分析后的安全事件及關聯設備;建模單元用于對歷史的目標日志數據提取特征值,然后基于原目標日志數據與其安全事件的對應關系建立目標日志數據的特征值與安全事件的一對一映射關系R1,基于原目標日志數據與其關聯設備的對應關系建立目標日志數據的特征值與關聯設備的一對一映射關系R2,還用于通過歷史數據學習并修改映射關系R1與映射關系R2。
技術領域
本發明具體涉及一種基于云計算的數據安全防御應急系統及方法。
背景技術
目前網絡已經實現分區分域,網絡專用的安全架構是通過在網絡中部署防火墻、入侵檢測、入侵防御、流量分析和威脅溯源等對采集的安全設備的日志數據進行針對處理,以實現網絡安全防御。而這種網絡安全防御技術,具有被動防御的能力,還不能實現跨平臺和跨區域的安全設備協同防御,導致網絡安全防護效率低下,為解決該類問題相關技術如專利文獻CN11405143A公開了一種面向異構安全設備的智能化協同防御的技術,該技術先獲取異構安全設備的多個待處理日志數據,按照預設數據規則分別對各待處理日志數據進行格式轉換,獲得多個目標日志數據,然后對多個所述目標日志數據分別進行威脅情報分析,獲得各目標日志數據對應的安全事件及關聯設備,最后基于安全事件及關聯設備對多個待處理日志數據進行協同防御,該技術本質在于將防御資源共享,但實踐中這類技術仍面臨兩種問題:1.協同防御對運算量運算速度要求高,傳統的運算機器難以勝任;2.協同防御中因為需查找大量的關聯安全設備,其中查找中很多工作重復性高且查找不精準,過度浪費了運算資源,降低了效率。
發明內容
本發明的目的在于提供一種基于云計算的數據安全防御應急系統及方法,以解決上述背景技術中提出的問題。
為了解決上述技術問題,本發明提供如下技術方案:
基于云計算的數據安全防御應急系統,包括搭建在云服務器上的收集單元,用于收集歷史的異構安全設備的日志數據,并將歷史的異構安全設備的日志數據格式轉換為對應的目標日志數據,還用于獲取歷史的異構安全設備的日志數據所對應的威脅情報分析后的安全事件及關聯設備;建模單元用于對歷史的目標日志數據提取特征值,然后基于原目標日志數據與其安全事件的對應關系建立目標日志數據的特征值與安全事件的一對一映射關系R1,基于原目標日志數據與其關聯設備的對應關系建立目標日志數據的特征值與關聯設備的一對一映射關系R2,還用于通過歷史數據學習并修改映射關系R1與映射關系R2;預處理單元,用于在對某一異構安全設備的日志數據格式轉換后且獲取對應安全事件及關聯設備前先計算該異構安全設備的日志數據所對應的特征值,然后以特征值與R1,R2查找對應的安全事件及關聯設備。
進一步,對歷史的目標日志數據提取特征值,具體為計算目標日志數據與一個標準框架日志數據的差值,得到一個新的目標日志數據,然后計算新的目標日志數據的MD5值,該MD5值即提取的特征值。
進一步,計算目標日志數據與一個標準框架日志數據的差值,具體地,將目標日志數據按預設規則填充到一個方陣中,然后將標準框架日志數據也填充到同類的方陣中,計算兩個方陣的每一個同行同列元素的歐式距離,將兩個方陣的每一個同行同列元素的歐式距離填充到同類方陣中得到填差方陣,將該填差方陣按預設規則還原為一日志數據,該還原的日志數據即新的目標日志數據。
進一步,預處理單元在計算某一異構安全設備的日志數據所對應特征值之前需要先將異構安全設備的日志數據格式轉換獲取對應的目標日志數據,預處理單元在計算目標日志數據的特征值時使用的方法與建模單元計算目標日志數據的特征值的方法相同。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于諸暨市恒佳新能源有限公司,未經諸暨市恒佳新能源有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211288992.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種芳香微膠囊混紡抗菌棉纖維及其制備方法
- 下一篇:一種防水卷材生產加工裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





