买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】网络安全事件的监测方法及其系统_国网四川省电力公司技能培训中心_202311722770.2 

申请/专利权人:国网四川省电力公司技能培训中心

申请日:2023-12-15

公开(公告)日:2024-03-22

公开(公告)号:CN117411732B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.03.22#授权;2024.02.02#实质审查的生效;2024.01.16#公开

摘要:本发明涉及网络安全的技术领域,提供了网络安全事件的监测方法及其系统,基于用户端集群的流量传输日志,确定并监听用户端集群存在的所有异常用户端,有效节省监听的成本和提高监听可靠性;基于异常用户端的第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集,实现对若干异常用户端的同步集中网络安全事件处理;对相应的服务端触发网络安全事件处理机制,将异常用户端子集所有网络安全事件派发至服务端,使服务端有序处理不同异常用户端的网络安全事件;对网络安全事件对应的用户端进行网络安全事件排除处理和防御处理,对用户端进行及时有针对性的网络安全防控,提高网络安全监测的及时性和准确性。

主权项:1.网络安全事件的监测方法,其特征在于,其包括如下步骤:步骤S1,获取用户端集群的流量传输日志,对所述流量传输日志进行分析,确定所述用户端集群存在的所有异常用户端;基于所有异常用户端的网络IP信息,对所有异常用户端进行监听;步骤S2,基于对所有异常用户端的监听结果,确定所有异常用户端各自的第一网络事件属性信息;基于所述第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集;步骤S3,基于所述异常用户端子集下属所有用户端各自的第二网络事件属性信息,对服务端集群中相应的服务端触发网络安全事件处理机制,并构建所述服务端与所述异常用户端子集之间的网络通道;将所述异常用户端子集对应的所有网络安全事件派发至所述服务端;包括,获取所述异常用户端子集下属所有用户端各自发生的网络安全事件类型属性信息,以及获取服务端集群下属所有服务端各自的网络安全事件历史处理日志;将所述网络安全事件类型属性信息与所述网络安全事件历史处理日志进行对比,从所述服务端集群中选择与所述异常用户端子集匹配的服务端,并对选择的服务端触发网络安全事件处理机制,从而使选择的服务端进入网络安全事件处理工作模式;步骤S4,基于所述服务端对所述网络安全事件的识别结果,对所述网络安全事件对应的用户端进行网络安全事件排除处理和防御处理;再基于所述用户端的网络安全事件的防御拦截日志,调整所述用户端的工作状态;其中,在所述步骤S2中,基于对所有异常用户端的监听结果,确定所有异常用户端各自的第一网络事件属性信息;基于所述第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集,包括:对所有异常用户端的下行数据监听结果进行分析,得到所有异常用户端各自的异常下行数据传输速率;基于所述异常下行数据传输速率,确定所述异常用户端各自的网络安全事件发生频率属性信息;基于所述网络安全事件发生频率属性信息,将所述异常用户端区分为具有不同网络事件安全等级的异常用户端子集;其中,同一异常用户端子集下属所有用户端的网络安全事件发生频率位于同一事件发生频率范围,并且不同异常用户端子集对应的事件发生频率范围互不相同。

全文数据:

权利要求:

百度查询: 国网四川省电力公司技能培训中心 网络安全事件的监测方法及其系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。