[发明专利]信息安全告警方法、装置和电子设备在审
| 申请号: | 202110748658.0 | 申请日: | 2021-07-02 |
| 公开(公告)号: | CN113377624A | 公开(公告)日: | 2021-09-10 |
| 发明(设计)人: | 郭学丽 | 申请(专利权)人: | 华青融天(北京)软件股份有限公司 |
| 主分类号: | G06F11/30 | 分类号: | G06F11/30;G06F11/32 |
| 代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 徐丽 |
| 地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 信息 安全 告警 方法 装置 电子设备 | ||
本发明提供了一种信息安全告警方法、装置和电子设备,获取预先配置的统计指标;统计指标配置有一个或多个数据源;根据数据源对应的初始数据,确定统计指标对应的目标数据;根据预先配置的统计方式,对目标数据进行统计处理,得到统计指标的统计结果;如果统计结果满足预设的告警条件,按照预设内容进行告警处理。该方式中,通过配置有一个或多个数据源的统计指标,可以对多个数据源之间的数据进行比较计算,实现了复杂的告警需求的安全检测,提高了信息安全检测的准确性。
技术领域
本发明涉及网络信息安全技术领域,尤其是涉及一种信息安全告警方法、装置和电子设备。
背景技术
目前互联网中各种信息安全问题日益突出,网络安全事件频发,造成的影响和损失也越来越大,因此需要对互联网中的上网数据进行安全检测,以及时规避或降低由于安全事件未能及时处理带来的风险和损失。相关技术中,通常利用规则告警引擎技术,通过多样化的规则,针对一种数据源中的数据进行分析,并根据分析结果,进行告警处理,以使相关人员能够提前预警。但是这种方式,只适用于简单的告警需求,无法解决多数据源或多场景之间的比较计算,导致复杂的告警需求无法检测,降低了信息安全检测的准确性。
发明内容
有鉴于此,本发明的目的在于提供一种信息安全告警方法、装置和电子设备,可以对多数据源和多场景之间的安全信息的进行告警,提高了信息安全检测的准确性。
第一方面,本发明实施例提供了一种信息安全告警方法,包括:获取预先配置的统计指标;统计指标配置有一个或多个数据源;根据数据源对应的初始数据,确定统计指标对应的目标数据;根据预先配置的统计方式,对目标数据进行统计处理,得到统计指标的统计结果;如果统计结果满足预设的告警条件,按照预设内容进行告警处理。
进一步的,根据数据源对应的初始数据,确定统计指标对应的目标数据的步骤,包括:根据预先设置的过滤条件,从指定数据库中,获取数据源对应的初始数据;如果统计指标配置有一个数据源,将数据源对应的初始数据,确定为统计指标对应的目标数据;如果统计指标配置有多个数据源,根据预先配置的关联运算方式,在多个初始数据中的指定数据之间进行关联运算,得到关联数据源对应的目标数据。
进一步的,根据预先配置的统计方式,对目标数据进行统计处理,得到统计指标的统计结果的步骤,包括:如果目标数据包括日志数据,根据预先配置的日志数据对应的统计方式,每隔指定时间,对指定时间内的日志数据进行统计处理,得到统计指标的统计结果;其中,日志数据对应的统计方式至少包括:聚合统计、以及计数统计中的一种。
进一步的,根据预先配置的统计方式,对目标数据进行统计处理,得到统计指标的统计结果的步骤,包括:如果目标数据包括数据报表,根据预先配置的数据报表对应的统计方式,每隔指定时间,对指定时间内的数据报表中的字段进行统计处理,得到统计指标的统计结果;其中,数据报表对应的统计方式至少包括:聚合统计、计数统计、计算平均值、求和、计算最大值、计算最小值中的一种。
进一步的,如果统计指标配置有一个数据源,根据预先配置的统计方式,对目标数据进行统计处理,得到统计指标的统计结果步骤之后,上述方法还包括:根据预先配置的分组方式,对统计结果进行分组处理,得到统计结果中目标字段的值。
进一步的,统计指标包括一个或多个;如果统计结果满足预设的告警条件,按照预设内容进行告警处理的步骤,包括:根据预先配置的指标条件,从统计指标中确定目标统计指标;目标统计指标包括一个或多个;根据目标统计指标,确定目标统计指标对应的目标统计结果;如果在预设统计时间内,目标统计结果满足预设的告警条件,按照预设内容进行告警处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华青融天(北京)软件股份有限公司,未经华青融天(北京)软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110748658.0/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





