首页> 外国专利> System and method for vendor agnostic automatic supplementary intelligence propagation

System and method for vendor agnostic automatic supplementary intelligence propagation

机译:供应商不可知自动补充情报传播的系统和方法

摘要

An information handling system includes a storage and a processor. The storage is configured to store network activity logs from a first client system and a second client system. The processor is configured to receive a security alert from the first client system, analyze the security alert to obtain a plurality of indicators, utilize the supplementary indicators to build a statistical security model, and analyze activity on the second client system using the statistical security model to identify an additional security events.
机译:信息处理系统包括存储器和处理器。存储器被配置为存储来自第一客户端系统和第二客户端系统的网络活动日志。该处理器被配置为从第一客户端系统接收安全警报,分析该安全警报以获得多个指标,利用补充指标来建立统计安全模型,并使用该统计安全模型来分析第二客户端系统上的活动。以确定其他安全事件。

著录项

  • 公开/公告号US10489720B2

    专利类型

  • 公开/公告日2019-11-26

    原文格式PDF

  • 申请/专利权人 SECUREWORKS CORP.;

    申请/专利号US201715584816

  • 发明设计人 LEWIS I. MCLEAN;ANGUS W. SMITHSON;

    申请日2017-05-02

  • 分类号G06F11;G06N20;H04L29/06;G06F21/56;G06F21/55;

  • 国家 US

  • 入库时间 2022-08-21 11:26:56

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号