一種網(wǎng)絡(luò)安全事件統(tǒng)計分析方法
基本信息
申請?zhí)?/td> | CN201910913563.2 | 申請日 | - |
公開(公告)號 | CN110704837A | 公開(公告)日 | 2020-01-17 |
申請公布號 | CN110704837A | 申請公布日 | 2020-01-17 |
分類號 | G06F21/55;G06F21/56;H04L29/06;G06F40/20;G06F40/30 | 分類 | 計算;推算;計數(shù); |
發(fā)明人 | 韓冰;梁露露 | 申請(專利權(quán))人 | 南京源堡科技研究院有限公司 |
代理機構(gòu) | 南京眾聯(lián)專利代理有限公司 | 代理人 | 周新亞 |
地址 | 210049 江蘇省南京市棲霞區(qū)馬群街道紫東路2號C4幢401室 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明設(shè)計網(wǎng)絡(luò)安全事件統(tǒng)計分析方法,包括以下步驟:S1,按照一定的周期對事件進行采集,并將事件統(tǒng)一成標準格式;S2,判斷事件是否虛假,若事件為虛假事件,則結(jié)束,若事件為真實事件,則進入下一步程序;S3,對真實的事件進行事件分析;S4,判斷事件是否屬于安全事件,若事件為安全事件,則結(jié)束,若事件為非安全事件,則進入下一步程序;S5,對事件進行深度分析,獲取事件的詳細信息;S6,輸出分析結(jié)果,結(jié)束進程;本發(fā)明能夠分出粉飾后的病毒和正常鏈接,從而了解鏈接的源頭和入侵的對象,對于網(wǎng)絡(luò)安全的防護效果好。 |
