[发明专利]一种新型安全智慧平台的实现架构在审
申请号: | 201710700493.3 | 申请日: | 2017-08-16 |
公开(公告)号: | CN107332717A | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 凌飞;李木金 | 申请(专利权)人: | 南京联成科技发展股份有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 211800 江苏省南京市高新*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 新型 安全 智慧 平台 实现 架构 | ||
1.本发明提供了一种新型安全智慧平台的实现架构,包括告警关联规则自动生成模块、告警在线关联模块、告警关联图优先级划分模块、告警上报和分发模块、工单派发模块。
2.如权利要求1所述的一种新型安全智慧平台的实现架构,所述告警关联规则自动生成模块,就是利用历史告警信息构建相关性模型,自动生成告警关联规则和关联强度参数,由所述告警在线关联模块来使用和周期性地更新或实时地更新。
3.该告警相关性模型由两个知识库所组成:(i)告警关联强度(ii)告警关联规则。
4.如权利要求1所述的一种新型安全智慧平台的实现架构,所述告警在线关联模块,在告警之前的秒时间之内发生的告警为S=,对每一实时收到的告警进行相关性分析。
5.为了确定和S里的告警是否相关,可以实时地查询告警关联规则自动生成模块里的两个知识库,获得告警类型的告警关联强度和告警关联规则。
6.如权利要求1所述的一种新型安全智慧平台的实现架构,所述告警关联图优先级划分模块,基于告警关联图之间的差异性,本模块为每一个告警关联图分配一个优先级。
7.优先级总共分为4级。
8.第4级为最高告警级别(或是最严重的告警),第1级为最低告警级别(或是最不重要的告警)。
9.如权利要求1所述的一种新型安全智慧平台的实现架构,所述告警上报和分发模块,将高优先级的告警及时地转发到工单派发系统、或发送到可视化界面进行显示、或转发到安全运维管理人员进行确认再发送到工单派发系统、或转发到其它接口等。
10.如权利要求1所述的一种新型安全智慧平台的实现架构,所述工单派发模块,将经过系统确认的告警派发到相关的安全运维人员。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展股份有限公司,未经南京联成科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710700493.3/1.html,转载请声明来源钻瓜专利网。