[发明专利]一种基于多级告警和联动防御的虚拟网络安全管控方法在审
申请号: | 202111323405.5 | 申请日: | 2021-11-09 |
公开(公告)号: | CN114070593A | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 周诚;李伟伟;曹婉恬;张铮 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0604;H04L41/0631 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 李静玉 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 多级 告警 联动 防御 虚拟 网络安全 方法 | ||
1.一种基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,包括:
根据原始告警的属性去除所述原始告警中的误告警,得到攻击告警;
将所述攻击告警进行聚合,得到聚合的告警序列;
基于聚合的告警序列,根据马尔可夫链模型以及频繁项集关联规则得到告警关联图。
2.根据权利要求1所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,根据原始告警的属性去除所述原始告警中的误告警,得到攻击告警,包括:
根据原始告警的属性计算同源告警数、告警周期以及告警匹配度的信息熵;
根据所述同源告警数计算告警频率信息熵;
根据所述告警周期计算告警周期信息熵;
根据所述告警频率信息熵、告警周期信息熵和告警匹配度的信息熵计算误告警的瑞丽熵;
根据所述误告警的瑞丽熵筛选所述原始告警中的误告警,得到攻击告警。
3.根据权利要求1所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,将所述攻击告警进行聚合,得到聚合的告警序列,包括:
基于告警类型将所述攻击告警进行聚合,得到第一告警集合;
基于时间窗子自适应调整将所述第一告警集合进行聚合,得到时间窗口告警集合。
4.根据权利要求3所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,将所述攻击告警进行聚合,得到聚合的告警序列,还包括:
将所述时间窗口告警集合进行子网级聚合、主机级聚合以及服务级告警聚合。
5.根据权利要求4所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,基于聚合的告警序列,根据马尔可夫链模型以及频繁项集关联规则得到告警关联图,包括:
根据马尔可夫链模型得到基于马尔可夫链的告警关联图;
根据告警支持序列和频繁项集关联规则计算转移概率;
根据所述转移概率和基于马尔可夫链的告警关联图确定最终告警关联图。
6.根据权利要求5所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,根据告警支持序列和频繁项集关联规则计算转移概率,包括:
根据聚合的告警序列确定告警支持序列;
根据告警支持序列计算确定一维复杂告警序列;
根据一维复杂告警序列和频繁项集关联规则确定二维复杂告警序列;
根据二维复杂告警序列计算告警的转移概率。
7.根据权利要求1所述的基于多级告警和联动防御的虚拟网络安全管控方法,其特征在于,还包括:
根据误告警和攻击告警计算误告警去除率;
根据原始告警和聚合后的告警序列计算告警聚合率;
根据告警关联图计算告警关联准确率。
8.一种基于多级告警和联动防御的虚拟网络安全管控装置,其特征在于,包括:
误告警去除模块,用于根据原始告警的属性去除所述原始告警中的误告警,得到攻击告警;
聚合模块,用于将所述攻击告警进行聚合,得到聚合的告警序列;
关联模块,用于基于聚合的告警序列,根据马尔可夫链模型以及频繁项集关联规则得到告警关联图。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行如权利要求1-7任一项所述的基于多级告警和联动防御的虚拟网络安全管控方法。
10.一种电子设备,其特征在于,包括:存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行如权利要求1-7任一项所述的基于多级告警和联动防御的虚拟网络安全管控方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司,未经全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111323405.5/1.html,转载请声明来源钻瓜专利网。