[发明专利]安全事件的应急响应处理方法及装置有效

专利信息
申请号: 201911172272.9 申请日: 2019-11-26
公开(公告)号: CN110968864B 公开(公告)日: 2023-06-09
发明(设计)人: 王博文;同王颜;刘浩杰;郭倩倩;王姣姣 申请(专利权)人: 西安四叶草信息技术有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06Q10/10
代理公司: 北京挺立专利事务所(普通合伙) 11265 代理人: 韩畅
地址: 710086 陕西省西安市高新区鱼化*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 事件 应急 响应 处理 方法 装置
【权利要求书】:

1.一种安全事件的应急响应处理方法,其特征在于,所述方法包括:

获取目标安全事件;

根据所述目标安全事件的事件信息生成目标工单,所述目标工单的工单属性包括所述目标工单的名称、类型、优先级;其中,所述根据所述目标安全事件的事件信息生成目标工单包括:根据所述目标安全事件的事件信息按照预设的时间周期生成所述目标工单;或者,获取用户操作指令,根据用户操作指令和所述目标安全事件的事件信息生成所述目标工单;

根据所述目标工单的工单类型从预先设置的流程关系表中确定与所述目标工单对应的目标处理流程,所述流程关系表用于指示至少一个处理流程与工单类型的对应关系;

根据所述目标处理流程的节点关系表对所述目标工单进行流转处理,所述节点关系表用于指示所述目标处理流程中每个节点的节点标识、节点属性以及节点之间的关系;其中,所述根据所述目标处理流程的节点关系表对所述目标工单进行流转处理包括:检测所述目标节点在预设处理时长内是否完成处理;在所述目标节点在所述预设处理时长内完成处理,获取目标节点的处理结果,所述目标节点为所述目标处理流程中的任一节点;根据所述目标节点的处理结果和所述目标处理流程的节点关系表确定流转分支走向,直至对所述目标工单处理结束;

所述获取目标安全事件的事件信息之前,所述方法还包括:

从安全事件数据库中获取历史信息,所述历史信息包括历史安全事件和所述历史安全事件对应的历史处理流程;根据所述历史信息创建至少一个处理流程;将所述每个处理流程与所述每个处理流程的工单类型的对应关系存储在所述流程关系表中。

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

在所述目标节点在所述预设处理时间内未完成处理,获取所述目标节点的处理状态;

根据所述目标节点的处理状态以及所述节点关系表流转给所述目标节点的上一节点或其他可处理节点,直至处理结束。

3.根据权利要求1所述的方法,其特征在于,所述方法还包括:

将对所述目标安全事件的处理进度和处理通知推送给用户终端。

4.根据权利要求1所述的方法,其特征在于,所述方法还包括:

在对所述目标安全事件处理过程中,分析和记录所述目标安全事件的产生原因和证据,并生成所述目标安全事件的报告文件。

5.一种安全事件的应急响应处理设备,其特征在于,所述安全事件的应急响应处理设备包括处理器和存储器,所述存储器中存储有至少一条计算机指令,所述指令由所述处理器加载并执行以实现权利要求1至权利要求4任一项所述的安全事件的应急响应处理方法中所执行的步骤。

6.一种计算机可读存储介质,其特征在于,所述存储介质中存储有至少一条计算机指令,所述指令由处理器加载并执行以实现权利要求1至权利要求4任一项所述的安全事件的应急响应处理方法中所执行的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安四叶草信息技术有限公司,未经西安四叶草信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911172272.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top