北京升鑫网络科技有限公司张福获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京升鑫网络科技有限公司申请的专利日志异常自动解析系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120415903B 。
龙图腾网通过国家知识产权局官网在2025-10-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510898220.9,技术领域涉及:H04L9/40;该发明授权日志异常自动解析系统是由张福;程度;胡俊;何树果;朱震;卞建超;卢动熠设计研发完成,并于2025-07-01向国家知识产权局提交的专利申请。
本日志异常自动解析系统在说明书摘要公布了:本发明公开了日志异常自动解析系统,涉及异常解析的技术领域,包括采集模块、解析模块、大数据存储模块、控制台模块和异常解析模块,所述采集模块用于收集主机端的相关类型数据,所述相关类型数据包括安全产品数据和主机安全事件数据,所述解析模块用于将采集到的数据进行标准化解析;本发明基于ATT&CK框架帮助用户解决安全数据汇集、数据挖掘、事件回溯和安全能力整合的问题,直接对数据进行深度挖掘从而发现潜在威胁,通过深度集成功能原始数据实现跨节点查询操作,内嵌数据库数据检索与威胁狩猎语法,可以对异构数据进行统一查询、统计和分析,充分发挥企业的数据优势,真正狩猎常规手段难以发现的威胁。
本发明授权日志异常自动解析系统在权利要求书中公布了:1.日志异常自动解析系统,其特征在于,包括采集模块、解析模块、大数据存储模块、控制台模块和异常解析模块: 所述采集模块用于收集主机端的相关类型数据,所述相关类型数据包括安全产品数据和主机安全事件数据; 所述解析模块用于将采集到的数据进行标准化解析; 所述大数据存储模块用于分布式高性能大数据底层存储,将原始数据源解析后进行数据存储,对分布式数据库进行性能调优; 所述控制台模块包括展示查询列表和指令列表,快速获取数据并进行数据查询分析; 所述异常解析模块用于统一分析异构数据和深度集成ATTamp;CK狩猎威胁; 所述异常解析模块包括原始数据集成单元、ATTamp;CK狩猎威胁单元和部署单元: 所述原始数据集成单元包括: 深度集成功能原始数据,所述功能原始数据包括资产、风险、入侵、日志和任务的功能的数据;所述深度集成包括将所述功能原始数据整体集成为一个数据库,整合数据实体,抽象出若干个安全分析对象,所述数据实体包括主机、进程、文件、应用、站点和用户数据,分别给各个数据实体分配唯一的数据ID,所述数据ID包括主机信息和业务信息,所述安全分析对象从所述数据实体随机抽取后经过embedding层提取抽象特征值后得到,将所述安全分析对象根据THP功能的特点重新生成数据表; 生成所述数据表的过程包括: 将所述THP功能的特点作为预训练完成的蝙蝠算法的目标参数,所述THP功能的特点包括威胁检测、响应和追踪,将所述THP功能的特点经过embedding层后提取特点特征向量,提取与所述THP功能的特点相关的安全分析对象作为输入的抽象特征值,判断与所述THP功能的特点相关的指标包括: 计算所述安全分析对象对应的抽象特征值与所述特点特征向量的概率相关系数: 当所述概率相关系数大于0时,表示所述安全分析对象与所述THP功能的特点正相关; 当所述概率相关系数小于0或等于0时,表示所述安全分析对象与所述THP功能的特点无相关性; 将所述蝙蝠算法的输出按照类型整合为表格的形式,所述表格即为所述数据表,根据预设间隔时间段更新数据表,添加新的安全分析对象和事件记录; 用户根据所述数据表连接所有功能原始数据源,进行跨节点查询操作。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京升鑫网络科技有限公司,其通讯地址为:102600 北京市大兴区北京经济技术开发区科谷一街8号院1号楼5层501;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励