[发明专利]一种应用于网络安全环境的工作流节点处置方法与系统在审
| 申请号: | 202011030185.2 | 申请日: | 2020-09-27 |
| 公开(公告)号: | CN112202867A | 公开(公告)日: | 2021-01-08 |
| 发明(设计)人: | 董方辉;王蒙;李兴国;苗功勋 | 申请(专利权)人: | 中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06;G06K9/62;G06F17/16 |
| 代理公司: | 北京久维律师事务所 11582 | 代理人: | 邢江峰 |
| 地址: | 250101 山东省济南市高新*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 应用于 网络安全 环境 工作流 节点 处置 方法 系统 | ||
本发明提供了一种应用于网络安全环境的工作流节点处置方法与系统,本发明通过对流程资源库中不满足流程匹配度的流程从流程资源库中删除,构建候选流程集,并对候选流程集中找到与推荐流程p满足给定的流程匹配度的流程,并从每个找到的流程中提取以流程p的结束节点为起始节点的流程路径作为推荐流程路径,构成推荐流程路径集,从而实现工作流节点的处置,本申请满足流程的多样性,适合复杂多样流程场景,并通过广度优先搜索算法,执行效率较高,且具有智能匹配性,流程不再需要繁琐的固化实现,极大提高了事件处置流程节点自动匹配和动态调整的效率。本发明不限于当前的网络安全环境,且可以抽象使用于更加泛化的场景。
技术领域
本发明涉及网络安全技术领域,特别是涉及一种应用于网络安全环境的工作流节点处置方法与系统。
背景技术
网络安全环境中的大数据,存在极大的数据类型多样性,如病毒查杀、身份鉴别、运维监控等大类下的数百种不同小类的安全事件,如此多样的安全事件处理关闭流程,势必会使用不同的处置方案,进而涉及不同单位、不同部门的各种角色的人员。
传统商业的业务流程,数量可能较大,但大多场景和类型单一,整体并不复杂,大多节点和层级固定或者变化不大,例如配置几个固定角色,流程在期间流转,多样性也不多,所以业界当前可以参考的流程配置方式不多。
发明内容
本发明的目的是提供一种应用于网络安全环境的工作流节点处置方法与系统,旨在解决现有技术中工作流节点事件处置效率低的问题,实现提高事件处置流程节点自动匹配和动态调整的效率。
为达到上述技术目的,本发明提供了一种应用于网络安全环境的工作流节点处置方法,所述方法包括以下操作:
S1、录入流程数据,构建流程资源库;
S2、将与推荐流程p不满足流程匹配度的流程从流程资源库中删除,剩余的流程资源库部分构成候选流程集;
S3、从候选流程集中找到与推荐流程p满足给定的流程匹配度的流程,并从每个找到的流程中提取以流程p的结束节点为起始节点的流程路径作为推荐流程路径,构成推荐流程路径集。
优选地,所述步骤S2具体如下:
遍历流程资源库中的每一个流程q,将流程资源库中的广度优先搜素序列深度Hq小于推荐流程p的广度优先搜素序列深度Hp的流程排除掉;
节点数量Nq小于推荐流程p的节点数量Np的流程排除掉;
流程p与流程q的节点差异集合为diffset,节点差异集合的数量大于阈值Hp*(1-θRH)的流程排除掉,θRH为流程匹配深度的阈值;
排除后的流程加入候选流程集。
优选地,所述步骤S3具体为:
遍历候选流程集中的每一个流程q,根据两个流程的广度优先搜素序列构建流程矩阵;
计算每一组流程矩阵的矩阵路径距离;
当矩阵路径距离大于流程匹配精度阈值θD时,将节点加入推荐流程路径集中。
优选地,所述流程矩阵为:
其中,ψ(pi,qj)为序列元素的比较函数:
本发明还提供了一种应用于网络安全环境的工作流节点处置系统,所述系统包括:
流程资源库构建模块,用于录入流程数据,构建流程资源库;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司,未经中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011030185.2/2.html,转载请声明来源钻瓜专利网。





