System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 中文无码精品A∨在线观看不卡,99久久无码一区人妻a黑,国产嫖妓一区二区三区无码
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種面向多源異構安全設備的聯動處置方法和系統技術方案

    技術編號:44161097 閱讀:9 留言:0更新日期:2025-01-29 10:32
    本發明專利技術公開了一種面向多源異構安全設備的聯動處置方法及系統,方法包括:獲取異構安全設備的安全數據,預處理后得到的第一安全數據;通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件;對潛在威脅事件進行判斷,若判斷為觸發策略規則,則從策略知識庫中檢索相應處置策略;基于處置策略下發相應的指令,聯動相應設備查詢。本發明專利技術能夠將不同設備的多源異構安全設備告警日志等安全數據聯合起來利用關聯規則算法挖掘出關聯規則,根據挖掘出的關聯規則獲取潛在威脅事件,有效、準確、實時地自動生成聯動處置策略,最終實現多源異構安全設備的聯動處置,減少人力物力資源浪費。

    【技術實現步驟摘要】

    本專利技術涉及安全設備數據處理,尤其涉及一種面向多源異構安全設備的聯動處置方法及系統。


    技術介紹

    1、電力企業在實際應用中采用了很多網絡安全產品,包括防火墻、入侵檢測系統、病毒防護系統、漏洞掃描系統等,以保障電力網絡環境的安全性。然而,各安全產品仍然停留在“單兵作戰”的局面,無法滿足現電力企業網絡安全事件頻發、安全威脅日益突出的現狀。

    2、目前還無法實現網絡安全設備獨立、靜態、單一的防護,也無法滿足網絡安全管理的自動化和動態性要求,實現網絡的整體安全,無法從全局的角度解決系統中存在的安全問題,對系統進行完整的安全防護,最大限度的降低安全風險。因此,如何在面臨網絡安全事件時使得多源異構安全設備有效的進行聯動處置是目前亟待解決的技術問題。


    技術實現思路

    1、鑒于上述現有存在的問題,提出了本專利技術。

    2、因此,本專利技術提供了一種面向多源異構安全設備的聯動處置方法及系統解決目前難以實現網絡安全設備獨立、靜態、單一的防護,數據傳輸難以聯動,無法從全局的角度解決系統中存在的安全問題。

    3、為解決上述技術問題,本專利技術提供如下技術方案:

    4、第一方面,本專利技術提供了一種面向多源異構安全設備的聯動處置方法,包括:獲取異構安全設備的安全數據,預處理后得到的第一安全數據;

    5、通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件;

    6、基于設定的閾值對所述潛在威脅事件進行判斷,若判斷為觸發策略規則,則從策略知識庫中檢索相應處置策略;

    7、基于處置策略下發相應的指令,聯動相應設備查詢。

    8、作為本專利技術所述的面向多源異構安全設備的聯動處置方法的一種優選方案,其中:所述預處理包括對數據進行過濾,具體包括:

    9、輸入所述安全數據,提取數據屬性信息;

    10、基于優先級和關鍵字段的過濾規則對所述屬性信息進行過濾;

    11、若屬性信息與過濾規則匹配成功,則刪除對應的屬性信息;

    12、若屬性信息與過濾規則匹配失敗,則保存安全數據,以用于規范化得到第一安全數據。

    13、作為本專利技術所述的面向多源異構安全設備的聯動處置方法的一種優選方案,其中:通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件,包括:

    14、通過改進的apriori算法遍歷第一安全數據事務項子集,并迭代生成安全數據事務候選項集;

    15、針對每個安全數據事務候選項集,將滿足最小支持度閾值的事務候選項集作為安全數據事務頻繁項集;

    16、對于每個安全數據事務頻繁項集,生成其所有可能的非空子集,作為關聯規則的前項;

    17、對于每個關聯規則的前項,依據規則參數的最小閾值設定篩選出滿足要求的關聯規則并輸出;

    18、根據關聯規則確定潛在威脅事件。

    19、作為本專利技術所述的面向多源異構安全設備的聯動處置方法的一種優選方案,其中:對所述潛在威脅事件進行判斷,具體包括:

    20、劃分潛在威脅事件等級,不同等級事件對應關聯規則參數的不同閾值區間;

    21、若對應關聯規則參數值超出設定閾值,相應的等級事件則觸發對應的策略規則。

    22、作為本專利技術所述的面向多源異構安全設備的聯動處置方法的一種優選方案,其中:若對應關聯規則參數未超出設定閾值,則將相應的等級事件轉入人工判斷項目。

    23、作為本專利技術所述的面向多源異構安全設備的聯動處置方法的一種優選方案,其中:所述獲取異構安全設備的安全數據通過預設的數據接入接口進行,所述數據接入接口包括:數據字段、數據上報過程中安全設備與聯動處置系統間數據傳輸加密方式以及認證方式。

    24、第二方面,本專利技術提供了一種面向多源異構安全設備的聯動處置系統,包括:獲取模塊,用于獲取異構安全設備的安全數據,預處理后得到的第一安全數據;

    25、處理模塊,用于通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件;

    26、判斷模塊,用于基于設定的閾值對所述潛在威脅事件進行判斷,若判斷為觸發策略規則,則從策略知識庫中檢索相應處置策略;

    27、聯動模塊,用于基于處置策略下發相應的指令,聯動相應設備查詢。

    28、作為本專利技術所述的面向多源異構安全設備的聯動處置系統的一種優選方案,其中:所述判斷模塊包括:

    29、劃分模塊,用于劃分潛在威脅事件等級,不同等級事件對應關聯規則參數的不同閾值區間;

    30、第一判斷模塊,用于對應關聯規則參數值超出設定閾值,相應的等級事件則觸發對應的策略規則;

    31、第二判斷模塊,用于若對應關聯規則參數未超出設定閾值,則將相應的等級事件轉入人工判斷項目。

    32、第三方面,本專利技術提供了一種計算設備,包括:

    33、存儲器和處理器;

    34、所述存儲器用于存儲計算機可執行指令,所述處理器用于執行所述計算機可執行指令,該計算機可執行指令被處理器執行時實現面向多源異構安全設備的聯動處置方法的步驟。

    35、第四方面,本專利技術提供了一種計算機可讀存儲介質,其存儲有計算機可執行指令,該計算機可執行指令被處理器執行時實現所述面向多源異構安全設備的聯動處置方法的步驟。

    36、與現有技術相比,本專利技術的有益效果:本專利技術通過提出面向多源異構安全設備的聯動處置方法,能夠將防火墻與入侵檢測系統等不同設備的多源異構安全設備告警日志等安全數據聯合起來利用關聯規則算法挖掘出關聯規則,根據挖掘出的關聯規則獲取潛在威脅事件,有效、準確、實時地自動生成聯動處置策略,最終實現多源異構安全設備的聯動處置,減少人力物力資源浪費。

    本文檔來自技高網...

    【技術保護點】

    1.一種面向多源異構安全設備的聯動處置方法,其特征在于,包括:

    2.如權利要求1所述的面向多源異構安全設備的聯動處置方法,其特征在于,所述預處理包括對數據進行過濾,具體包括:

    3.如權利要求2所述的面向多源異構安全設備的聯動處置方法,其特征在于,通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件,包括:

    4.如權利要求3所述的面向多源異構安全設備的聯動處置方法,其特征在于,對所述潛在威脅事件進行判斷,具體包括:

    5.如權利要求4所述的面向多源異構安全設備的聯動處置方法,其特征在于,若對應關聯規則參數未超出設定閾值,則將相應的等級事件轉入人工判斷項目。

    6.如權利要求1或5所述的面向多源異構安全設備的聯動處置方法,其特征在于,所述獲取異構安全設備的安全數據通過預設的數據接入接口進行,所述數據接入接口包括:數據字段、數據上報過程中安全設備與聯動處置系統間數據傳輸加密方式以及認證方式。

    7.一種應用如權利要求1-6任一所述的面向多源異構安全設備的聯動處置方法的系統,其特征在于,包括:

    8.如權利要求7所述的面向多源異構安全設備的聯動處置系統,其特征在于,所述判斷模塊包括:

    9.一種電子設備,包括:

    10.一種計算機可讀存儲介質,其存儲有計算機可執行指令,該計算機可執行指令被處理器執行時實現權利要求1至6任意一項所述面向多源異構安全設備的聯動處置方法的步驟。

    ...

    【技術特征摘要】

    1.一種面向多源異構安全設備的聯動處置方法,其特征在于,包括:

    2.如權利要求1所述的面向多源異構安全設備的聯動處置方法,其特征在于,所述預處理包括對數據進行過濾,具體包括:

    3.如權利要求2所述的面向多源異構安全設備的聯動處置方法,其特征在于,通過關聯規則算法對第一安全數據進行處理,獲取潛在威脅事件,包括:

    4.如權利要求3所述的面向多源異構安全設備的聯動處置方法,其特征在于,對所述潛在威脅事件進行判斷,具體包括:

    5.如權利要求4所述的面向多源異構安全設備的聯動處置方法,其特征在于,若對應關聯規則參數未超出設定閾值,則將相應的等級事件轉入人工判斷項目。

    6.如權利要求1或...

    【專利技術屬性】
    技術研發人員:孫煒胡游君林永峰劉劍李潔林冰潔俞皓王旭東張付存洪昊沈偉曹永健張光欣張國強張麒王清華崔潔王建寬董鵬石偉吳超王洪帥魯國亮馬騰鵬馬增洲潘易辰王志勇
    申請(專利權)人:國網天津市電力公司電力科學研究院
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 日韩精品无码一区二区三区| 国产精品无码成人午夜电影| 亚洲av无码一区二区三区四区| 欧洲无码一区二区三区在线观看| 亚洲国产av高清无码| av无码a在线观看| 无码人妻久久一区二区三区免费 | 大桥久未无码吹潮在线观看| 亚洲AV无码不卡在线播放| 少妇无码AV无码专区线| 亚洲国产a∨无码中文777| 亚洲精品无码日韩国产不卡?V| 精品无码人妻一区二区三区品| 九九久久精品无码专区| 无码少妇A片一区二区三区| 亚洲成AV人在线观看天堂无码 | 无码专区国产无套粉嫩白浆内射| 亚洲AV无码成人专区片在线观看| 亚洲一级Av无码毛片久久精品| 中文字幕乱偷无码av先锋蜜桃| 人妻系列无码专区无码中出| 国产午夜无码片免费| 中文字幕无码不卡在线| heyzo专区无码综合| 亚洲精品无码av天堂| 国产精品无码一本二本三本色 | 国产嫖妓一区二区三区无码| 97人妻无码一区二区精品免费| 人妻丰满AV无码久久不卡| 无码一区二区三区老色鬼| 波多野结衣AV无码久久一区| 亚洲中文字幕伊人久久无码| 亚洲不卡无码av中文字幕| 天堂无码久久综合东京热| 国产日产欧洲无码视频无遮挡| 午夜无码中文字幕在线播放| 国产成人亚洲综合无码| 亚洲欧洲日产国码无码久久99| 高清无码视频直接看| 99精品国产在热久久无码| 亚洲午夜无码久久|