[发明专利]安全事件关联分析方法和系统有效
申请号: | 200610103520.0 | 申请日: | 2006-07-19 |
公开(公告)号: | CN1878093A | 公开(公告)日: | 2006-12-13 |
发明(设计)人: | 连一峰;鲍旭华;汪波;徐君;李闻;冯萍慧;吴强;胡安平 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;H04L12/26;G06F17/30 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种安全事件关联分析方法和系统,其核心思想是,采用规则关联和统计关联并行机制,通过仲裁获得唯一的安全事件,以实现两种关联方式的优势互补,弥补各自的缺陷。本发明进一步提出,将对统计关联进行数据挖掘获得的规则应用于规则关联,从更深层次上进行两种关联方式的融合,既避免了统计关联的模糊性又赋予了规则关联对未知攻击的检测能力,提高整个检测体系的自学习能力。本发明还提供了优选的统计关联方法和数据挖掘方法,来提高相应处理过程的效率和准确度。 | ||
搜索关键词: | 安全 事件 关联 分析 方法 系统 | ||
【主权项】:
1、一种安全事件关联分析方法,其特征在于,包括:收集原始报警事件;对原始报警事件分别进行基于规则的关联分析和基于统计的关联分析;对规则关联和统计关联分别产生的安全事件进行仲裁,获得唯一的安全事件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610103520.0/,转载请声明来源钻瓜专利网。
- 上一篇:自驱动LDMOS晶体管
- 下一篇:洗衣机门锁开关及其控制方法