威胁告警信息处理方法及系统
    21.
    发明公开

    公开(公告)号:CN119520139A

    公开(公告)日:2025-02-25

    申请号:CN202411729880.6

    申请日:2024-11-28

    Abstract: 本发明涉及信息处理技术领域,其公开了威胁告警信息处理方法及系统,包括数据采集模块、特征提取模块、数据分析模块、数据整合模块;本发明在信息采集上,可从多源获取数据,涵盖范围广;特征提取方面,精准提取时间、源I P和目标I P等特征,为后续分析筑牢基础;通过时间特征分析,能依据时间间隔判断持续性攻击风险;源I P与目标I P分析可找出异常地址,定位潜在威胁源与受攻击目标;关联分析能深入剖析I P地址间行为关联性、攻击频率及目标易受攻击状态等,全面且精准地确定网络安全态势;最终通过数据整合模块生成报告,助力网络安全管理人员高效决策,有力保障网络系统安全稳定运行,提升整体网络安全防护水平。

Patent Agency Ranking