一种面向安全业务的多源日志数据关联分析方法

    公开(公告)号:CN119835040A

    公开(公告)日:2025-04-15

    申请号:CN202411964827.4

    申请日:2024-12-30

    Abstract: 本发明涉及网络安全大数据分析技术领域,公开了一种面向安全业务的多源日志数据关联分析方法,方法包括:获取网络行为数据;网络行为数据包括流数据以及域名数据;针对域名数据,根据源IP、请求域名以及请求类型在指定时间窗口内进行数据聚合,获得各个第一数据集合;针对流数据,根据流数据的五元组在指定时间窗口内进行数据聚合,获得各个第二数据集合;将各个第一数据集合与各个第二数据集合,按照IP地址或域名进行关联,获得日志集合;对日志集合进行网络安全分析,获得分析结果。本发明能够提高网络安全分析的准确率和效率。

    一种攻击事件的分析方法、装置、设备及存储介质

    公开(公告)号:CN116707873A

    公开(公告)日:2023-09-05

    申请号:CN202310575133.0

    申请日:2023-05-19

    Abstract: 本申请实施例公开了一种攻击事件的分析方法、装置、设备及存储介质,该方法包括:获取至少一个攻击事件的事件信息;应用至少一个攻击事件各自的事件信息中的事件类型对应的关联事件筛选条件,对各个攻击事件进行关联,确定至少一个关联事件组;针对每个关联事件组,执行以下操作,确定每个关联事件组中的攻击参数集合:确定第一关联事件组的第一攻击场景;第一关联事件组为至少一个关联事件组中的任意一个关联事件组;应用第一攻击场景对应的归并条件,对第一关联事件组中的至少两个攻击事件进行归并处理,得到归并后的攻击参数集合,将归并后的攻击参数集合作为攻击信息对攻击事件进行分析,分析结果更加完整和准确,保证信息系统的安全。

Patent Agency Ranking