广州泓盈信息科技有限公司许东亮获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉广州泓盈信息科技有限公司申请的专利一种基于多源数据的网络安全智能管控方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121151126B 。
龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511646997.2,技术领域涉及:H04L9/40;该发明授权一种基于多源数据的网络安全智能管控方法及系统是由许东亮;代少威;林和苗;韩林赫;曾庆坚设计研发完成,并于2025-11-11向国家知识产权局提交的专利申请。
本一种基于多源数据的网络安全智能管控方法及系统在说明书摘要公布了:本发明公开了一种基于多源数据的网络安全智能管控方法及系统,涉及网络安全技术领域,包括获取历史多源数据,根据网络流量日志、用户行为记录和系统事件日志,基于数据处理,获取多源数据集。本发明通过时间戳对齐、特征标准化以及结合统计异常度与跨源一致性偏差的综合异常评分机制,有效解决了多源数据异构性问题,能够精准识别单数据源分析难以发现的隐蔽性异常,显著降低了误报和漏报,并且将离散的安全事件自动聚合为具有语义的攻击阶段,挖掘出高置信度的因果逻辑关系,从而形成较高精度的攻击因果链模型,对于模型无法判定的异常事件簇,会生成候选因果链片段交由人工审核,并据此更新模型,提高模型对未知的、变种攻击的识别能力。
本发明授权一种基于多源数据的网络安全智能管控方法及系统在权利要求书中公布了:1.一种基于多源数据的网络安全智能管控方法,其特征在于,包括: 获取历史多源数据,所述历史多源数据包括网络流量日志、用户行为记录、系统事件日志和外部威胁数据; 基于时间同步装置和归一化处理,对历史多源数据进行时间戳对齐和特征标准化; 对历史多源数据进行分析,获取事件关联数据和第一阈值,所述事件关联数据为发生网络攻击时的异常数据; 根据时间戳对齐和特征标准化后的历史多源数据,获取每个特征的统计异常度和跨源一致性偏差,所述统计异常度用于获取事件关联数据对应值的异常程度,所述跨源一致性偏差用于获取事件关联数据对应值在历史多源数据中的一致性程度; 根据统计异常度和跨源一致性偏差,获取多源数据集; 根据多源数据集,获取攻击因果链模型; 获取多源数据,根据外部威胁数据,对多源数据进行异常检测,所述外部威胁数据提供恶意IP、域名和文件签名信息; 将异常检测的结果输入至攻击因果链模型,获取潜在攻击路径; 根据潜在攻击路径,获取综合威胁等级,并对高风险事件生成告警; 对检测过程中产生的误报和漏报事件进行反馈,基于强化学习,优化攻击因果链模型; 其中,所述根据多源数据集,获取攻击因果链模型,具体包括: 根据分级后的异常事件,获取高层事件节点集合,所述高层事件节点包含事件类型、来源标签、异常等级和时间区间; 根据高层事件节点集合,获取聚合事件簇集合,所述聚合事件簇集合是将时间一致、行为相关、特征相似的高层事件节点进行组合; 根据聚合事件簇集合,获取事件因果依赖矩阵; 根据因果依赖矩阵和分级后的异常事件,获取攻击因果链模型。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州泓盈信息科技有限公司,其通讯地址为:510000 广东省广州市黄埔区瑞和路39号G2栋210、211房;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励