[发明专利]一种基于大数据的信息安全运维管理系统及方法有效

专利信息
申请号: 202210941976.3 申请日: 2022-08-08
公开(公告)号: CN115001877B 公开(公告)日: 2022-12-09
发明(设计)人: 王晓瑜 申请(专利权)人: 北京宏数科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;G06K9/62
代理公司: 北京卓特专利代理事务所(普通合伙) 11572 代理人: 王治兰
地址: 101499 北京市怀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 数据 信息 安全 管理 系统 方法
【权利要求书】:

1.一种基于大数据的信息安全运维管理系统,其特征在于,该系统包括:

节点数据采集模块,与业务系统中节点设备通信连接,用于采集业务系统中节点设备的运行状态数据和网络攻击数据,并标记运行状态数据和网络攻击数据的采集时间;

其中,运行状态数据包括运行电压、运行温度、运行功率、网络请求响应速度;

数据管控中心,用于与节点数据采集模块通信连接,将节点数据采集模块采集的数据按照节点设备的不同进行分开存储;

数据处理器,用于从数据管控中心获取运行状态数据,并将不同节点设备的运行状态数据中各个指标数据转换成随时间变化的运行趋势曲线;

特征提取模块,用于提取运行趋势曲线的趋势特征数据;

异常数据上报模块,用于将提取的趋势特征数据与标准趋势特征阈值进行比较分析,获取运行趋势曲线中的异常趋势特征数据,并生成包含异常趋势特征数据的趋势告警信息;

数据处理器,还用于根据运行趋势曲线中的异常趋势特征数据,计算节点设备的运行异常严重值;

其中,趋势特征数据包括各个时间点与前一时刻之间的趋势上限值、趋势下限值、增长斜率和下降斜率;

异常数据上报模块,还用于将运行异常的节点设备按照运行异常严重值从大到小进行排序,将排序后的异常节点设备发送给安全运维修复模块;

其中,节点设备的运行异常严重值的计算方法为:

其中,表示节点设备的运行异常严重值;表示采集的节点设备的运行指标总种类数;表示节点设备第个运行指标;表示节点设备第个运行指标对其运行的影响权重;表示节点设备第个运行指标的异常趋势特征数据异常连续值;表示节点设备第个运行指标的异常趋势特征数据的总种类数量;表示节点设备第个运行指标的第种异常趋势特征数据;表示节点设备第个运行指标的第种异常趋势特征数据与标准趋势特征阈值的差值,若第种异常趋势特征数据小于标准趋势特征阈值的最小值,则=标准趋势特征阈值的最小值-第种异常趋势特征数据的实测值;若第种异常趋势特征数据大于标准趋势特征阈值的最小值,则=第种异常趋势特征数据的实测值-标准趋势特征阈值的最大值。

2.根据权利要求1所述的基于大数据的信息安全运维管理系统,其特征在于,该系统还包括:

通信通道切断模块,用于切断运行异常严重值超过预设阈值和带有网络攻击数据的节点设备与业务系统内其他节点设备的通信通道。

3.根据权利要求2所述的基于大数据的信息安全运维管理系统,其特征在于,

数据处理器,还用于根据网络攻击数据,计算节点设备的攻击风险值;

异常数据上报模块,还用于将节点设备的攻击风险值按照从大到小进行排序,发送给安全运维修复模块。

4.根据权利要求3所述的基于大数据的信息安全运维管理系统,其特征在于,该系统还包括安全运维修复模块,与异常数据上报模块通信连接,用于接收异常数据上报模块上报的数据,并根据异常数据上报模块上报的数据对相应的节点设备进行修复或防御升级。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京宏数科技有限公司,未经北京宏数科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210941976.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top