首页> 中国专利> 一种基于关联检测的事中实时告警方法和系统

一种基于关联检测的事中实时告警方法和系统

摘要

本发明提供了一种基于关联检测的事中实时告警方法和系统,包括从报警信息库中根据预先定义的规则选择样本,所选择的样本为同一攻击源对同一攻击目标在一波攻击中的所有报警信息数据项的集合;对样本进行关联规则的挖掘与筛选,结合报警信息的发生时间得到若干类具有特定关系的报警信息集合;对于每一类具有特定关系的报警信息集合,以提高报警效率为目标进行场景重构,基于场景重构后的报警信息集合进行报警,从而提高报警的效率。本发明通过关联规则挖掘得到具有不同关系的报警信息集合,并进一步进行场景重构,利用其他报警信息对当前入侵行为进行补充检测,从而提升报警的准确性。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-12-20

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号