说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111501756.0 (22)申请日 2021.12.09 (71)申请人 国家电网有限公司信息通信分公司 地址 100053 北京市西城区白广路二条1号 申请人 国家电网有限公司 国网江苏省电力有限公司信息通信 分公司 北京奇虎科技有限公司 (72)发明人 黄星杰 赵金梦 陈刚 张静 张颂 赵新建 赵然 王檬 李亮 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 代理人 王宝筠 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种面向异构安全设备的智能化协同防御 的方法及系统 (57)摘要 本申请实施例公开了一种面向异构安全设 备的智能化协同防御的方法及系统, 所述方法包 括: 获取异构安全设备的多个待处理日志数据; 按照预设数据规则分别对各待处理日志数据进 行格式转换, 获得多个目标日志数据; 对多个所 述目标日志数据分别进行威胁情报分析, 获得各 目标日志数据对应的安全事件及关联设备; 基于 安全事件及关联设备对多个待处理日志数据进 行协同防御。 相较于现有技术中分区域处理日志 数据并根据日志数据确定对应安全设备进行安 全防御处理的方法, 本申请所述方法能够实现异 构安全设备协同防御, 进而提高网络安全的防护 效率。 权利要求书2页 说明书10页 附图4页 CN 114205143 A 2022.03.18 CN 114205143 A 1.一种面向异构安全设备的智能化协同防御的方法, 其特征在于, 所述面向异构安全 设备的智能化协同 防御的方法包括以下步骤: 获取异构安全设备的多个待处理日志数据; 所述异构安全设备为跨维度、 跨平台和/或 跨区域的安全设备; 按照预设数据规则分别对各待处 理日志数据进行格式转换, 获得多个目标日志数据; 对多个所述目标日志数据分别进行威胁情报分析, 获得各目标 日志数据对应的安全事 件及关联设备; 所述关联设备为所述目标日志数据关联的安全设备; 基于所述 安全事件及所述关联设备对多个所述待处 理日志数据进行协同 防御。 2.根据权利要求1所述的方法, 其特征在于, 所述对多个所述目标日志数据分别进行威 胁情报分析, 获得 各目标日志数据对应的安全 事件及关联设备的步骤, 包括: 分别确定各目标日志数据对应的数据类型; 根据所述数据类型确定各目标日志数据对应的预设数据分析规则; 根据所述预设数据分析规则对各目标日志数据分别进行威胁情报分析, 获得各目标 日 志数据对应的安全 事件及关联设备。 3.根据权利要求2所述的方法, 其特征在于, 所述根据所述数据类型确定各目标日志数 据对应的预设数据分析规则的步骤, 包括: 根据所述数据类型分别获取 各目标日志数据的关联日志信息; 根据所述关联日志信息确定数据维度信息; 根据所述数据维度信息确定各目标日志数据对应的预设数据分析规则。 4.根据权利要求2所述的方法, 其特征在于, 所述根据所述预设数据分析规则对各目标 日志数据分别进行威胁情报分析, 获得各目标日志数据对应的安全事件及关联设备的步 骤, 包括: 分别获取 各目标日志数据对应的历史日志数据; 根据所述预设数据分析规则对各目标日志数据及各目标日志数据对应的历史日志数 据进行关联分析, 获得 各目标日志数据对应的告警信息; 根据所述告警信 息对各目标 日志数据分别进行威胁情报分析, 获得各目标日志数据对 应的安全 事件及关联设备。 5.根据权利要求4所述的方法, 其特征在于, 所述根据所述告警信 息对各目标 日志数据 分别进行威胁情 报分析, 获得 各目标日志数据对应的安全 事件及关联设备的步骤, 包括: 根据所述告警信息确定告警等级; 根据所述告警等级对各目标 日志数据分别进行威胁情报分析, 获得各目标日志数据对 应的安全 事件及关联设备。 6.根据权利要求5所述的方法, 其特征在于, 所述根据所述告警信 息确定告警等级的步 骤, 包括: 从所述告警信息中提取告警分值; 根据所述告警分值从预设等级映射关系表中查找对应的告警等级, 所述预设等级映射 关系表中存在多个告警分值和多个告警等级。 7.根据权利要求5所述的方法, 其特 征在于, 还 包括: 根据所述告警信息、 所述告警等级、 各目标日志数据及各目标日志数据对应的历史日权 利 要 求 书 1/2 页 2 CN 114205143 A 2志数据生成日志威胁攻击画像; 则, 所述根据所述告警等级对各目标日志数据分别进行威胁情报分析, 获得各目标日 志数据对应的安全事件及关联设备, 包括: 根据所述日志威胁攻击画像对各目标日志数据 分别进行威胁情 报分析, 获得 各目标日志数据对应的安全 事件及关联设备。 8.根据权利要求1 ‑7任一项所述的方法, 其特 征在于, 还 包括: 分别获取 各目标日志数据对应的威胁分值; 根据所述 威胁分值对多个安全 事件进行排序, 获得威胁排序结果; 根据所述 威胁排序结果从多个所述 安全事件中选取目标安全 事件; 根据所述目标安全 事件及对应的目标日志数据生成日志 异常列表。 9.根据权利要求1 ‑7任一项所述的方法, 其特征在于, 所述基于所述安全事件及所述关 联设备对多个所述待处 理日志数据进行协同 防御的步骤, 包括: 确定各安全 事件对应的安全设备; 判断所述 安全设备与所述关联设备 是否一致; 在所述安全设备与 所述关联设备一致 时, 基于所述安全事件及所述关联设备对多个所 述待处理日志数据进行协同 防御。 10.根据权利要求1 ‑7任一项所述的方法, 其特 征在于, 还 包括: 确定所述 安全事件的事件类型; 根据所述所述事 件类型确定所述 安全事件对应的事 件危险等级; 则, 所述基于所述安全事件及所述关联设备对多个所述待处理日志数据进行协同防 御, 包括: 基于所述事件危险等级及所述关联设备对多个所述待处理日志数据进行协同防 御。 11.根据权利要求10所述的方法, 其特 征在于, 还 包括: 根据所述事 件危险等级确定所述 安全事件的预设防御策略; 则, 所述基于所述事件危险等级及所述关联设备对多个所述待处理日志数据进行协同 防御, 包括: 基于所述预设 防御策略及所述关联设备对多个所述待处理日志数据进行协同 防御。 12.一种面向异构安全设备的智能化协同防御的系统, 其特征在于, 所述面向异构安全 设备的智能化协同 防御的系统包括: 获取模块, 用于获取异构安全设备的多个待处理日志数据; 所述异构安全设备为跨维 度、 跨平台和/或跨区域的安全设备; 转换模块, 用于按照预设数据规则分别对各待处理日志数据进行格式转换, 获得多个 目标日志数据; 分析模块, 用于对多个所述目标日志数据分别进行威胁情报分析, 获得各目标日志数 据对应的安全 事件及关联设备; 所述关联设备为所述目标日志数据关联的安全设备; 防御模块, 用于基于所述安全事件及所述关联设备对多个所述待处理日志数据进行协 同防御。 13.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质用于存储计算机 程序, 所述计算机程序用于执 行权利要求1 ‑11中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 114205143 A 3
专利 一种面向异构安全设备的智能化协同防御的方法及系统
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 22:39:15
上传分享
举报
下载
原文档
(677.0 KB)
分享
友情链接
GB-T 28181-2011 安全防范视频监控联网系统信息传输、交换、控制技术要求.pdf
GB-T 42473-2023 声学 噪声烦恼度的评价和预测方法.pdf
GB-Z 42285-2022 道路车辆 电子电气系统ASIL等级确定方法指南.pdf
GB-T 21392-2008 船舶运输能源消耗统计及分析方法.pdf
T-ZZB 2034—2021 食品包装用阻隔塑料杯.pdf
DB14-T 712-2018 高速公路施工驻地、场站、工地试验室 建设指南 山西省.pdf
DB52-T 1653-2022 软件开发费用测算规范 贵州省.pdf
DB32-T 3514.8-2019 电子政务外网建设规范 第8部分:运维服务 江苏省.pdf
专利 针对APT攻击的安全编排与自动化响应方法、装置及系统.PDF
DB32-T 3840-2020 水利风景区评价规范 江苏省.pdf
GB-T 20257.4-2017 国家基本比例尺地图图式 第4部分:1250 000 1500 000 11 000 000地形图图式.pdf
GB-T 14846-2014 铝及铝合金挤压型材尺寸偏差.pdf
GB-T 29321-2012 光伏发电站无功补偿技术规范.pdf
GB-T 28827.3-2012 信息技术服务 运行维护 第3部分:应急响应规范.pdf
GB-T 43243-2023 机关事务信息化基础数据规范.pdf
GB-T 22818-2008 钢纸原纸.pdf
GB-T 36969-2018 纳米技术 原子力显微术测定纳米薄膜厚度的方法.pdf
GB-T 17396-2022 液压支柱用热轧无缝钢管.pdf
GB-T 37655-2019 光伏与建筑一体化发电系统验收规范.pdf
GM-T 0016-2012 智能密码钥匙密码应用接口规范.pdf
交流群
-->
1
/
3
17
评价文档
赞助2元 点击下载(677.0 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。