[发明专利]一种终端行为告警溯源分析的方法、装置、设备及介质在审
申请号: | 202110966818.9 | 申请日: | 2021-08-23 |
公开(公告)号: | CN113672939A | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 刘华;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F11/30;G06F16/24 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王晓坤 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种终端行为告警溯源分析的方法、装置、设备及介质,包括:监控终端行为数据,对终端行为数据进行实时读取和解析,得到行为日志并存储至本地数据库;将预先定义的行为特征作为预置告警规则与行为日志进行匹配碰撞,获得碰撞记录结果;根据碰撞记录结果的告警点进行自动上下文溯源,形成溯源链,并将溯源链自动提交至数据平台;通过数据平台对溯源链进行风险等级评定。这样对溯源链的数据进行分析处理,评定其风险等级,为告警行为提供了有力的数据支撑和判断依据,能够提高风险告警的事件关联性和准确性,获取风险告警事件来龙去脉的行为日志记录,减少手动检索分析、人工研判和手动溯源的繁琐过程,提高检测率,降低误报率。 | ||
搜索关键词: | 一种 终端 行为 告警 溯源 分析 方法 装置 设备 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110966818.9/,转载请声明来源钻瓜专利网。
- 上一篇:功能单元及控制装置
- 下一篇:连续真空蒸馏粗镁精炼、拉铸镁锭装置及其工艺流程