一种面向监管的全域事件要素提取方法
实质审查的生效
摘要

本发明公开了一种面向监管的全域事件要素提取方法,属于网络安全技术领域,包括步骤:S1,建立动态配置威胁告警日志分类与事件分类映射的规则库;S2,从不同区域、不同行业、不同单位中的告警资产中提取安全事件关联的告警;S3,将安全事件告警日志与特定的资产、信息系统关联;S4,确定事件关联规则不同的告警的权重;S5,提取事件关联资产告警得分和资产重要程度信息,计算事件的整体风险作为事件分级要素;S6,生成安全事件的态势指标要素。本发明能够为监管部门在跨行业、跨区域的网络空间领域开展研判推理和应急指挥工作提供可靠的基础数据支撑。

基本信息
专利标题 :
一种面向监管的全域事件要素提取方法
专利标题(英):
暂无
公开(公告)号 :
CN114490259A
申请号 :
CN202210048056.9
公开(公告)日 :
2022-05-13
申请日 :
2022-01-17
授权号 :
暂无
授权日 :
暂无
发明人 :
刘晓冰钟海涛张焱胥小波敖佳
申请人 :
中国电子科技网络信息安全有限公司
申请人地址 :
四川省成都市双流区西南航空港经济开发区工业集中区内
代理机构 :
成都九鼎天元知识产权代理有限公司
代理人 :
孙元伟
优先权 :
CN202210048056.9
主分类号 :
G06F11/30
IPC分类号 :
G06F11/30  G06F11/32  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F11/00
错误检测;错误校正;监控
G06F11/30
监控
法律状态
2022-05-31 :
实质审查的生效
IPC(主分类) : G06F 11/30
申请日 : 20220117
2022-05-13 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332