恭喜杭州安恒信息技術股份有限公司段平霞獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜杭州安恒信息技術股份有限公司申請的專利一種網絡安全告警方法、裝置、設備及存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119854044B 。
龍圖騰網通過國家知識產權局官網在2025-06-13發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510327002.X,技術領域涉及:H04L9/40;該發明授權一種網絡安全告警方法、裝置、設備及存儲介質是由段平霞;孟凡錦設計研發完成,并于2025-03-19向國家知識產權局提交的專利申請。
本一種網絡安全告警方法、裝置、設備及存儲介質在說明書摘要公布了:本發明公開了一種網絡安全告警方法、裝置、設備及存儲介質,應用于網絡安全領域,從結構化知識及半結構化知識中提取告警元語集,并基于告警元語集構建告警聚合規則;基于告警聚合規則構建規則樹,確定各規則樹之間的樹間相似度,基于樹間相似度通過聚類算法將規則樹進行聚類,將各聚類中的規則樹進行合并;合并完成之后,基于規則關系對規則樹進行關聯生成有向關聯圖,基于規則樹及有向關聯圖聚合告警數據生成網絡安全事件。本發明方法通過告警聚合規則構建規則樹,對相似規則樹進行合并,并基于規則關系進行規則樹之間的關聯,降低規則之間的重復度,從規則層面獲取并維護邏輯關系,避免了重復或者抑制觸發安全事件的情況發生。
本發明授權一種網絡安全告警方法、裝置、設備及存儲介質在權利要求書中公布了:1.一種網絡安全告警方法,其特征在于,包括: 從結構化知識及半結構化知識中提取告警元語集,并基于所述告警元語集構建告警聚合規則; 基于所述告警聚合規則構建規則樹;所述規則樹中的根節點為所述告警元語集,子節點為所述告警元語集中的實體,節點父子關系為所述告警元語集內部實體的前置順序;其中,將構建完成的所述規則樹組合為一個規則樹集合{T1,T2,…,Tn},單個所述規則樹表示為Ti=Vi,Ei,Ri,下角標為編號,V表示所述規則樹的節點集合,E表示為邊集合,R為所述節點集合到屬性集合P的映射函數; 確定各所述規則樹之間的樹間相似度,基于所述樹間相似度通過聚類算法將所述規則樹進行聚類,將各所述聚類中的所述規則樹進行合并; 合并完成之后,基于規則關系對所述規則樹進行關聯生成有向關聯圖;所述有向關聯圖的頂點為所述規則樹,邊為所述規則關系; 獲取告警數據,基于所述規則樹及所述有向關聯圖聚合所述告警數據生成網絡安全事件; 其中,確定各所述規則樹之間的樹間相似度,基于所述樹間相似度通過聚類算法將所述規則樹進行聚類,包括: 基于特征提取函數從所述規則樹的節點屬性中提取得到節點特征; 基于SimHash算法確定所述節點特征的哈希特征值,基于所述哈希特征值確定所述規則樹之間的第一樹間相似度; 確定第一相似度閾值,將所述第一樹間相似度大于所述第一相似度閾值的所述規則樹進行歸類,得到初篩相似樹集合; 在所述初篩相似樹集合中,基于Zhang-Shasha算法確定所述規則樹之間的樹編輯距離,基于所述樹編輯距離確定所述規則樹之間的第二樹間相似度; 確定第二相似度閾值,基于所述第二樹間相似度通過所述聚類算法對各所述初篩相似樹集合中的所述規則樹進行聚類,直至聚類間相似度低于所述第二相似度閾值。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人杭州安恒信息技術股份有限公司,其通訊地址為:310000 浙江省杭州市濱江區西興街道聯慧街188號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。