网络安全态势分析方法
    5.
    发明公开

    公开(公告)号:CN104601604A

    公开(公告)日:2015-05-06

    申请号:CN201510090101.7

    申请日:2015-02-27

    CPC classification number: H04L63/0236 H04L63/1425 H04L63/302

    Abstract: 本发明提供了一种网络安全态势分析方法。涉及网络安全领域;解决了现有网络安全态势分析方式准确程度和处理效率低下的问题。A、通过SYSLOG协议和Flow协议采集网络中各设备日志信息,并从中提取IP地址信息,基于地理信息或业务信息对得到的IP地址进行分层,得到多个层级;B、分别计算各层级的地址熵值;C、持续计算全局地址熵的值,以5分钟为时间周期计算地址熵值基准点,以历史较长时间地址熵值基准点数据的集合建立长周期熵值基线,以最近时间的地址熵值基准点数据的集合建立短周期熵值基线;D、将所述全局地址熵的实测值与所述长周期熵值基线和短周期熵值基线的综合偏差度转换为安全态势指标数据;E、当安全态势指标超过预置的阈值时,判定安全态势发生异常,通过各层级地址熵值的对比定位异常。实现了准确高效的安全态势分析。

    一种基于电力信息网络安全事件挖掘的指标化安全度量方法

    公开(公告)号:CN104601567B

    公开(公告)日:2018-03-20

    申请号:CN201510014696.8

    申请日:2015-01-12

    Abstract: 本发明公开了一种基于电力信息网络安全事件挖掘的指标化安全度量方法和装置,该方法和装置实时采集电力信息网络异构安全事件,并根据预定义的模板对该异构安全事件归一化,实时采集归一化后的标准安全事件的指标参数Vk的实时数据,并依据该数据获得维度参数Di的度量值Ei及整体网络安全度量指标H。本发明通过采用可预定义的安全度量策略以适应复杂的网络需求,基于安全事件数据的实时性、全面性的特点,构建自动化、指标化、智能化的安全度量体系,从而准确评估网络安全的状态和有效性。

Patent Agency Ranking