资源分配策略的确定方法、装置及设备

    公开(公告)号:CN118804372A

    公开(公告)日:2024-10-18

    申请号:CN202311475954.3

    申请日:2023-11-07

    Abstract: 本申请公开了一种资源分配策略的确定方法、装置及设备。其中,该方法包括:在接收到N个告警的情况下,确定与N个告警对应的M个安全资源,安全资源用于对告警进行处理;获取与N个告警对应的处理成功率函数,以及M个安全资源各自对应的处理容量,处理容量为安全资源能够同时处理的最大告警数量;以处理成功率函数为目标函数,以安全资源同时处理的告警数量不大于处理容量为约束条件构建资源分配模型;利用最优化算法对资源分配模型的最大化问题进行求解,将最优解确定为M个安全资源的分配策略。根据本申请实施例的资源分配策略的确定方法,能够对安全资源进行动态配置,提高安全资源的利用率和告警处理效率,提高SOAR的可靠性。

    流量检测方法、装置、电子设备及存储介质

    公开(公告)号:CN111181923A

    公开(公告)日:2020-05-19

    申请号:CN201911257621.7

    申请日:2019-12-10

    Abstract: 本发明实施例公开了一种流量检测方法、装置、电子设备及存储介质,包括:获取待处理的会话日志,其中,所述会话日志中包括多个根据流量数据还原的会话信息,多个会话信息按会话时间进行排列;提取所述会话日志中的会话特征和时间特征;基于所述会话特征和时间特征,通过预设的预测模型对目标检测节点的流量参数进行预测生成预测参数;根据所述目标检测节点的实测参数和所述预测参数对会话环境进行评估。通过两个维度的特征对未来时间段内的流量参数进行预测,既能够识别会话本身是否存在错误,同时,由于,前瞻性的预测能够在实测数据出现时,就能够判断出是否存在异常状况,使检测不具有延时性,使检测的效率更高。

    事件处理方法、装置、计算机设备及存储介质

    公开(公告)号:CN115829548A

    公开(公告)日:2023-03-21

    申请号:CN202211573665.2

    申请日:2022-12-08

    Abstract: 本申请公开了一种事件处理方法、装置、计算机设备及存储介质。该方法包括接收待执行事件的事件执行指令,待执行事件对应第一事件处置剧本,第一事件处置剧本包括第一执行环境描述信息;按照预设检测算法,对第一执行环境描述信息进行检测,得到检测结果;在检测结果表示第一执行环境描述信息中包括异常信息的情况下,根据第一事件处置剧本和异常信息,从预设事件处理剧本库中获取第二事件处理剧本;执行与第二事件处理剧本对应的预设任务,得到执行结果。如此,可以感知当前执行环境的运行情况,并在当前执行环境发生变化时,重新确定与待执行事件对应的时间处理剧本,无需人工参与,提高事件处理效率,使得SOAR系统更具可行性和高效性。

    一种安全审计的方法、装置、电子设备和存储介质

    公开(公告)号:CN109995706B

    公开(公告)日:2021-06-11

    申请号:CN201711481056.3

    申请日:2017-12-29

    Abstract: 本发明公开了一种安全审计的方法、装置、电子设备和存储介质,用以解决在进行Hive平台的审计时,审计不准确的问题。方法包括:获取第一客户端与Hive平台所在服务器在预设的时间段内进行交互的每个数据包;确定与Hive平台相关的每个第一数据包;针对每个第一数据包,获取该第一数据包操作的第一数据表信息;根据每个第一数据包操作的第一数据表信息,以及知识库中的每条风险规则,确定第一客户端对Hive平台中的数据的操作是否存在安全风险;如果是,输出安全风险的提示信息。通过每条风险规则,对每个第一数据包操作的第一数据表信息进行分析,准确分析出Hive平台是否存在安全风险,对Hive平台实现准确地安全审计功能。

    一种安全审计的方法、装置、电子设备和存储介质

    公开(公告)号:CN109995706A

    公开(公告)日:2019-07-09

    申请号:CN201711481056.3

    申请日:2017-12-29

    Abstract: 本发明公开了一种安全审计的方法、装置、电子设备和存储介质,用以解决在进行Hive平台的审计时,审计不准确的问题。方法包括:获取第一客户端与Hive平台所在服务器在预设的时间段内进行交互的每个数据包;确定与Hive平台相关的每个第一数据包;针对每个第一数据包,获取该第一数据包操作的第一数据表信息;根据每个第一数据包操作的第一数据表信息,以及知识库中的每条风险规则,确定第一客户端对Hive平台中的数据的操作是否存在安全风险;如果是,输出安全风险的提示信息。通过每条风险规则,对每个第一数据包操作的第一数据表信息进行分析,准确分析出Hive平台是否存在安全风险,对Hive平台实现准确地安全审计功能。

Patent Agency Ranking