[发明专利]一种鉴别有效告警信息的系统、方法、装置、设备和介质在审
申请号: | 202211596891.2 | 申请日: | 2022-12-12 |
公开(公告)号: | CN116015775A | 公开(公告)日: | 2023-04-25 |
发明(设计)人: | 孙少先;张晓华;苏道礼;程虎;马云青;许翠娜;郑越 | 申请(专利权)人: | 天翼安全科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 张燕 |
地址: | 100010 北京市东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种鉴别有效告警信息的系统、方法、装置、设备和介质,由于本发明中安全管理设备获取到木马后门连接类型的告警信息中携带的执行命令请求报文后,对执行命令请求报文进行灭活处理,将灭活处理后的执行命令请求报文发送给木马预定攻击的目标IP地址的目标主机群,目标主机群的每一主机对灭活处理后的执行命令请求报文进行重放操作,确定是否有新进程产生的第一结果,有新进程产生时表示灭活处理前的执行命令请求报文属于实际木马后门攻击中的报文,因此安全管理设备确定第一结果为有新进程产生时,确定告警信息为有效告警信息,从而实现自动化地确定告警信息是否有效。 | ||
搜索关键词: | 一种 鉴别 有效 告警 信息 系统 方法 装置 设备 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼安全科技有限公司,未经天翼安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211596891.2/,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置