[发明专利]一种基于多级告警和联动防御的虚拟网络安全管控方法在审
申请号: | 202111323405.5 | 申请日: | 2021-11-09 |
公开(公告)号: | CN114070593A | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 周诚;李伟伟;曹婉恬;张铮 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0604;H04L41/0631 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 李静玉 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于多级告警和联动防御的虚拟网络安全管控方法,包括:根据原始告警的属性去除原始告警中的误告警,得到攻击告警;将攻击告警进行聚合,得到聚合的告警序列;基于聚合的告警序列,根据马尔可夫链模型以及频繁项集关联规则得到告警关联图。通过实施本发明,首先对告警进行误告警去除以及告警聚合的预处理,减少冗余告警,降低误报率;而后对告警进行关联分析,基于马尔科夫链和频繁项集关联规则的告警关联方法,定量客观的计算告警之间的转移概率,发现告警信息间的逻辑关联,从而识别攻击意图,为安全防御提供基础。 | ||
搜索关键词: | 一种 基于 多级 告警 联动 防御 虚拟 网络安全 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司,未经全球能源互联网研究院有限公司;国网河南省电力公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111323405.5/,转载请声明来源钻瓜专利网。