[发明专利]一种网络安全综合态势感知数据的显示处理方法及装置有效
| 申请号: | 201810391362.6 | 申请日: | 2018-04-27 |
| 公开(公告)号: | CN108650251B | 公开(公告)日: | 2021-10-01 |
| 发明(设计)人: | 吕玉超 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
| 代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
| 地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络安全 综合 态势 感知 数据 显示 处理 方法 装置 | ||
1.一种网络安全综合态势感知数据的显示处理方法,其特征在于,包括:
获取网络安全综合态势感知数据,并根据所述网络安全综合态势感知数据确定各场景的各组件分别对应的待展示数据;
接收用户选择目标场景的第一触发操作,根据所述第一触发操作确定所述目标场景的固定显示组件;
若接收到用户选择所述目标场景的活动显示组件的第二触发操作,则显示所述目标场景的固定显示组件和活动显示组件的待展示数据;
其中,所述目标场景包括:受攻击最多单位场景、展示攻击次数最多行业场景、展示攻击最多数据源场景或攻击最多告警类型场景。
2.根据权利要求1所述的方法,其特征在于,所述若接收到用户选择所述目标场景的活动显示组件的第二触发操作,则显示所述固定显示组件和所述活动显示组件的待展示数据之后,还包括:
根据所述目标场景的固定显示组件和活动显示组件生成新的场景,并将所述目标场景的固定显示组件和活动显示组件确定为所述新的场景的固定显示组件。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若未接收到所述第二触发操作,则显示所述目标场景的固定显示组件的待展示数据。
4.根据权利要求1-3任一项所述的方法,其特征在于,所述网络安全综合态势感知数据包括:行业、单位状态、时间、单位告警风险等级、可提供搜索的IP、单位的安全状况以及攻击的告警时间、来源、状态和操作选项。
5.一种网络安全综合态势感知数据的显示处理装置,其特征在于,包括:
数据获取模块,用于获取网络安全综合态势感知数据,并根据所述网络安全综合态势感知数据确定各场景的各组件分别对应的待展示数据;
操作触发模块,用于接收用户选择目标场景的第一触发操作,根据所述第一触发操作确定所述目标场景的固定显示组件;
第一数据显示模块,用于若接收到用户选择所述目标场景的活动显示组件的第二触发操作,则显示所述目标场景的固定显示组件和活动显示组件的待展示数据;
其中,所述目标场景包括:受攻击最多单位场景、展示攻击次数最多行业场景、展示攻击最多数据源场景或攻击最多告警类型场景。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
场景生成模块,用于根据所述目标场景的固定显示组件和活动显示组件生成新的场景,并将所述目标场景的固定显示组件和活动显示组件确定为所述新的场景的固定显示组件。
7.根据权利要求5所述的装置,其特征在于,所述装置还包括:
第二数据显示模块,用于若未接收到所述第二触发操作,则显示所述目标场景的固定显示组件的待展示数据。
8.根据权利要求5-7任一项所述的装置,其特征在于,所述网络安全综合态势感知数据包括:行业、单位状态、时间、单位告警风险等级、可提供搜索的IP、单位的安全状况以及攻击的告警时间、来源、状态和操作选项。
9.一种电子设备,其特征在于,包括:
至少一个处理器;以及
与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行如权利要求1至4任一所述的方法。
10.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行如权利要求1至4任一所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810391362.6/1.html,转载请声明来源钻瓜专利网。





