首页> 中国专利> 一种网络安全事件关联分析方法和系统

一种网络安全事件关联分析方法和系统

摘要

本发明提出了一种网络安全事件关联分析方法和系统,通过在底层组件上报安全事件及审计数据的报文格式中约定至少包含会话相关信息,基于会话相关信息这三个维度将安全事件进行关联聚合,并且包括会话相关信息的安全事件信息根据不同的聚合方式存储在后端数据库中,在前端界面中以一定排列形状呈现包含源I P地址和目的地I P地址的I P节点,并且依据安全事件将相互关联的源I P地址和目的地I P地址进行连线,以形成安全事件触发关系拓扑图。本发明通用性强,适用于各种类型的网络,且对网络安全事件关联进行直观的拓扑展示。

著录项

  • 公开/公告号CN113179267A

    专利类型发明专利

  • 公开/公告日2021-07-27

    原文格式PDF

  • 申请/专利权人 长扬科技(北京)有限公司;

    申请/专利号CN202110457126.1

  • 发明设计人 沈志淳;汪义舟;赵华;

    申请日2021-04-27

  • 分类号H04L29/06(20060101);H04L12/24(20060101);G06F16/26(20190101);G06F16/22(20190101);G06F16/2455(20190101);

  • 代理机构35235 厦门福贝知识产权代理事务所(普通合伙);

  • 代理人陈远洋

  • 地址 100195 北京市海淀区闵庄路3号清华科技园·玉泉慧谷二期3号楼2层

  • 入库时间 2023-06-19 12:00:51

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-11-18

    著录事项变更 IPC(主分类):H04L 9/40 专利申请号:2021104571261 变更事项:申请人 变更前:长扬科技(北京)有限公司 变更后:长扬科技(北京)股份有限公司 变更事项:地址 变更前:100195 北京市海淀区闵庄路3号清华科技园·玉泉慧谷二期3号楼2层 变更后:100195 北京市海淀区闵庄路3号104幢1层01室

    著录事项变更

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号