[发明专利]网络安全事件处置方法和系统在审

专利信息
申请号: 201911088586.0 申请日: 2019-11-08
公开(公告)号: CN110830299A 公开(公告)日: 2020-02-21
发明(设计)人: 姚力;肖崇惠;张腾;严寒冰;丁丽;温森浩;朱芸茜;王小群;王适文;贾子骁;张帅;吕志泉;韩志辉;马莉雅;张宇鹏;雷君;周昊;高川;周彧;贾世琳;吕卓航;楼书逸;文静;贺铮 申请(专利权)人: 国家计算机网络与信息安全管理中心
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06;G06F16/11;G06F16/14;G06F16/16
代理公司: 北京中原华和知识产权代理有限责任公司 11019 代理人: 丁慧玲;寿宁
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 事件 处置 方法 系统
【权利要求书】:

1.一种网络安全事件处置方法,其特征在于,包括:

步骤S1、第一服务器的录入模块获取网络安全事件,并将事件状态标记为暂存,所述暂存状态为可修改状态,将所述事件提交至审核模块;

步骤S2、所述审核模块对所述事件进行审核,并将事件状态标记为待派发,若审核通过,则执行步骤S5,否则,执行步骤S3;

步骤S3、所述审核模块将所述事件退回至所述录入模块,将事件状态标记为录入待修改;

步骤S4、所述录入模块修改所述事件后将所述事件提交至所述审核模块,返回执行步骤S2;或者,所述审核模块取回所述事件,返回执行步骤S2;

步骤S5、所述第一服务器将所述事件分发给第二服务器,并将事件状态标记为待处置;

步骤S6、所述第二服务器的处置模块对所述事件进行处置,并向所述第一服务器反馈处置结果,提交归档申请,将事件状态标记为待归档;

步骤S7、所述第一服务器的归档模块对所接收的处置结果进行归档,并将事件状态标记为已归档。

2.根据权利要求1所述的网络安全事件处置方法,其特征在于,

所述第一服务器为中心服务器,所述第二服务器为分中心服务器或外单位服务器,或者,所述第一服务器为分中心服务器,所述第二服务器为外单位服务器。

3.根据权利要求2所述的网络安全事件处置方法,其特征在于,

当所述第二服务器为外单位服务器时,执行所述步骤S5之前,所述方法还包括:

步骤S51、所述第一服务器的查询模块查找是否存在所述外单位服务器账号,若存在,则执行所述步骤S5,否则,所述第一服务器的通信模块向外单位发送通报邮件,并结束整个流程。

4.根据权利要求1所述的网络安全事件处置方法,其特征在于,

执行所述步骤S2之前,所述方法还包括:

步骤S21、所述录入模块对所述网络安全事件进行取回,并返回步骤S1。

5.根据权利要求1所述的网络安全事件处置方法,其特征在于,

执行所述步骤S6之前,所述方法还包括:

步骤S60、所述第二服务器的处置模块将所述事件退回至所述第一服务器,将事件状态标记为派发待修改,然后执行步骤S61或者返回执行所述步骤S3;

步骤S61、所述审核模块对所述事件进行修改,并返回步骤S2。

6.根据权利要求5所述的网络安全事件处置方法,其特征在于,

执行所述步骤S7之前,所述方法还包括步骤S71或步骤S72:

步骤S71、所述审核模块取回所述事件,并返回步骤S2;

步骤S72、所述处置模块取回所述事件,将事件状态标记为待处置,执行步骤S7或者步骤S60。

7.根据权利要求6所述的网络安全事件处置方法,其特征在于,

执行所述步骤S7之前,所述方法还包括:

步骤S73、所述审核模块将所述事件退回至所述处置模块,将事件状态标记为处置待修改,然后执行步骤S74或步骤S75:

步骤S74、所述处置模块对所述事件进行修改,将事件状态标记为待处置,然后执行步骤S6或步骤S60;

步骤S75、所述审核模块取回所述事件,将事件状态标记为待归档,然后执行步骤S7或者步骤S72或者步骤S73。

8.一种网络安全事件处理系统,其特征在于,包括至少一个第一服务器、至少一个第二服务器,其中,

所述第一服务器用于向所述第二服务器分发网络安全事件,并接收所述分第二服务器反馈的事件处置结果,并对所述事件进行归档;

所述第二服务器用于对所述事件进行处置,并向所述第二反馈事件处置结果;

所述第一服务器包括:

录入模块,用于获取、修改、发送或接收所述事件;

审核模块,用于接收、发送、审核或修改所述事件;

归档模块,用于所述事件进行归档;

所述第二服务器包括:

处置模块,用于接收、发送处置所述事件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911088586.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top