奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司白敏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司申请的专利多源数据的处理方法、告警分析方法、装置和设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115714662B 。
龙图腾网通过国家知识产权局官网在2026-04-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211132405.1,技术领域涉及:H04L9/40;该发明授权多源数据的处理方法、告警分析方法、装置和设备是由白敏;唐路路;张旭;汪列军设计研发完成,并于2022-09-05向国家知识产权局提交的专利申请。
本多源数据的处理方法、告警分析方法、装置和设备在说明书摘要公布了:本申请公开了一种多源数据的处理方法、告警分析方法、装置和设备,对多数据源的数据进行预处理,获得待处理数据;根据待处理数据和失陷检测数据库,获得威胁告警信息,失陷检测数据库中包括失陷检测信息,威胁告警信息为待处理数据与失陷检测数据库中匹配的失陷检测信息的融合结果;基于威胁告警信息的资产信息,对威胁告警信息进行归并,获得实际告警信息。可见,该方法将接入的多源数据进行预处理,使得所获得的待处理数据符合被统一处理的要求,从而经过对待处理数据与已知的失陷检测数据库的匹配、资产维度的归并,得到少于待处理数据的实际告警信息,有效缩减告警数量,为后续基于合理的告警分析策略进行告警分析和威胁发现提供了便利。
本发明授权多源数据的处理方法、告警分析方法、装置和设备在权利要求书中公布了:1.一种多源数据的处理方法,其特征在于,包括: 对多数据源的数据进行预处理,获得待处理数据; 根据所述待处理数据和失陷检测数据库,获得威胁告警信息,所述失陷检测数据库中包括失陷检测信息,所述威胁告警信息为所述待处理数据与所述失陷检测数据库中匹配的失陷检测信息的融合结果; 基于所述威胁告警信息的资产信息,对所述威胁告警信息进行归并,获得实际告警信息; 所述资产信息包括下述信息中的至少一个:互联网协议IP地址或设备标识信息; 所述方法还包括: 对所述实际告警信息按照预设的检测策略进行周期性检测,确定攻击事件; 所述对所述实际告警信息按照预设的检测策略进行周期性检测,确定攻击事件,包括: 在一个周期内,若所述实际告警信息的告警频率与预设的第一心跳范围匹配,则,根据所述第一心跳范围和保存的第一对应关系确定所述攻击事件为第一攻击事件,所述第一对应关系包括所述第一心跳范围和所述第一攻击事件之间的对应关系; 或者,所述对所述实际告警信息按照预设的检测策略进行周期性检测,确定攻击事件,包括: 在一个周期内,根据实际告警信息预测攻击类型; 根据所述攻击类型与保存的第二对应关系确定监测时间范围,所述第二对应关系包括所述攻击类型和所述监测时间范围之间的对应关系; 根据所述监测时间范围内对外连端口发生的所述实际告警信息的分析,确定所述攻击事件为第一攻击事件,所述实际告警信息与所述第一攻击事件发生的外连端口的规律匹配。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司,其通讯地址为:100097 北京市西城区西直门外南路26号院1号楼2层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励