[发明专利]网络安全事件处置方法和系统在审
| 申请号: | 201911088586.0 | 申请日: | 2019-11-08 |
| 公开(公告)号: | CN110830299A | 公开(公告)日: | 2020-02-21 |
| 发明(设计)人: | 姚力;肖崇惠;张腾;严寒冰;丁丽;温森浩;朱芸茜;王小群;王适文;贾子骁;张帅;吕志泉;韩志辉;马莉雅;张宇鹏;雷君;周昊;高川;周彧;贾世琳;吕卓航;楼书逸;文静;贺铮 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;G06F16/11;G06F16/14;G06F16/16 |
| 代理公司: | 北京中原华和知识产权代理有限责任公司 11019 | 代理人: | 丁慧玲;寿宁 |
| 地址: | 100029*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络安全 事件 处置 方法 系统 | ||
1.一种网络安全事件处置方法,其特征在于,包括:
步骤S1、第一服务器的录入模块获取网络安全事件,并将事件状态标记为暂存,所述暂存状态为可修改状态,将所述事件提交至审核模块;
步骤S2、所述审核模块对所述事件进行审核,并将事件状态标记为待派发,若审核通过,则执行步骤S5,否则,执行步骤S3;
步骤S3、所述审核模块将所述事件退回至所述录入模块,将事件状态标记为录入待修改;
步骤S4、所述录入模块修改所述事件后将所述事件提交至所述审核模块,返回执行步骤S2;或者,所述审核模块取回所述事件,返回执行步骤S2;
步骤S5、所述第一服务器将所述事件分发给第二服务器,并将事件状态标记为待处置;
步骤S6、所述第二服务器的处置模块对所述事件进行处置,并向所述第一服务器反馈处置结果,提交归档申请,将事件状态标记为待归档;
步骤S7、所述第一服务器的归档模块对所接收的处置结果进行归档,并将事件状态标记为已归档。
2.根据权利要求1所述的网络安全事件处置方法,其特征在于,
所述第一服务器为中心服务器,所述第二服务器为分中心服务器或外单位服务器,或者,所述第一服务器为分中心服务器,所述第二服务器为外单位服务器。
3.根据权利要求2所述的网络安全事件处置方法,其特征在于,
当所述第二服务器为外单位服务器时,执行所述步骤S5之前,所述方法还包括:
步骤S51、所述第一服务器的查询模块查找是否存在所述外单位服务器账号,若存在,则执行所述步骤S5,否则,所述第一服务器的通信模块向外单位发送通报邮件,并结束整个流程。
4.根据权利要求1所述的网络安全事件处置方法,其特征在于,
执行所述步骤S2之前,所述方法还包括:
步骤S21、所述录入模块对所述网络安全事件进行取回,并返回步骤S1。
5.根据权利要求1所述的网络安全事件处置方法,其特征在于,
执行所述步骤S6之前,所述方法还包括:
步骤S60、所述第二服务器的处置模块将所述事件退回至所述第一服务器,将事件状态标记为派发待修改,然后执行步骤S61或者返回执行所述步骤S3;
步骤S61、所述审核模块对所述事件进行修改,并返回步骤S2。
6.根据权利要求5所述的网络安全事件处置方法,其特征在于,
执行所述步骤S7之前,所述方法还包括步骤S71或步骤S72:
步骤S71、所述审核模块取回所述事件,并返回步骤S2;
步骤S72、所述处置模块取回所述事件,将事件状态标记为待处置,执行步骤S7或者步骤S60。
7.根据权利要求6所述的网络安全事件处置方法,其特征在于,
执行所述步骤S7之前,所述方法还包括:
步骤S73、所述审核模块将所述事件退回至所述处置模块,将事件状态标记为处置待修改,然后执行步骤S74或步骤S75:
步骤S74、所述处置模块对所述事件进行修改,将事件状态标记为待处置,然后执行步骤S6或步骤S60;
步骤S75、所述审核模块取回所述事件,将事件状态标记为待归档,然后执行步骤S7或者步骤S72或者步骤S73。
8.一种网络安全事件处理系统,其特征在于,包括至少一个第一服务器、至少一个第二服务器,其中,
所述第一服务器用于向所述第二服务器分发网络安全事件,并接收所述分第二服务器反馈的事件处置结果,并对所述事件进行归档;
所述第二服务器用于对所述事件进行处置,并向所述第二反馈事件处置结果;
所述第一服务器包括:
录入模块,用于获取、修改、发送或接收所述事件;
审核模块,用于接收、发送、审核或修改所述事件;
归档模块,用于所述事件进行归档;
所述第二服务器包括:
处置模块,用于接收、发送处置所述事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911088586.0/1.html,转载请声明来源钻瓜专利网。





