恭喜杭州安恒信息技术股份有限公司段平霞获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜杭州安恒信息技术股份有限公司申请的专利一种网络安全告警方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119854044B 。
龙图腾网通过国家知识产权局官网在2025-06-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510327002.X,技术领域涉及:H04L9/40;该发明授权一种网络安全告警方法、装置、设备及存储介质是由段平霞;孟凡锦设计研发完成,并于2025-03-19向国家知识产权局提交的专利申请。
本一种网络安全告警方法、装置、设备及存储介质在说明书摘要公布了:本发明公开了一种网络安全告警方法、装置、设备及存储介质,应用于网络安全领域,从结构化知识及半结构化知识中提取告警元语集,并基于告警元语集构建告警聚合规则;基于告警聚合规则构建规则树,确定各规则树之间的树间相似度,基于树间相似度通过聚类算法将规则树进行聚类,将各聚类中的规则树进行合并;合并完成之后,基于规则关系对规则树进行关联生成有向关联图,基于规则树及有向关联图聚合告警数据生成网络安全事件。本发明方法通过告警聚合规则构建规则树,对相似规则树进行合并,并基于规则关系进行规则树之间的关联,降低规则之间的重复度,从规则层面获取并维护逻辑关系,避免了重复或者抑制触发安全事件的情况发生。
本发明授权一种网络安全告警方法、装置、设备及存储介质在权利要求书中公布了:1.一种网络安全告警方法,其特征在于,包括: 从结构化知识及半结构化知识中提取告警元语集,并基于所述告警元语集构建告警聚合规则; 基于所述告警聚合规则构建规则树;所述规则树中的根节点为所述告警元语集,子节点为所述告警元语集中的实体,节点父子关系为所述告警元语集内部实体的前置顺序;其中,将构建完成的所述规则树组合为一个规则树集合{T1,T2,…,Tn},单个所述规则树表示为Ti=Vi,Ei,Ri,下角标为编号,V表示所述规则树的节点集合,E表示为边集合,R为所述节点集合到属性集合P的映射函数; 确定各所述规则树之间的树间相似度,基于所述树间相似度通过聚类算法将所述规则树进行聚类,将各所述聚类中的所述规则树进行合并; 合并完成之后,基于规则关系对所述规则树进行关联生成有向关联图;所述有向关联图的顶点为所述规则树,边为所述规则关系; 获取告警数据,基于所述规则树及所述有向关联图聚合所述告警数据生成网络安全事件; 其中,确定各所述规则树之间的树间相似度,基于所述树间相似度通过聚类算法将所述规则树进行聚类,包括: 基于特征提取函数从所述规则树的节点属性中提取得到节点特征; 基于SimHash算法确定所述节点特征的哈希特征值,基于所述哈希特征值确定所述规则树之间的第一树间相似度; 确定第一相似度阈值,将所述第一树间相似度大于所述第一相似度阈值的所述规则树进行归类,得到初筛相似树集合; 在所述初筛相似树集合中,基于Zhang-Shasha算法确定所述规则树之间的树编辑距离,基于所述树编辑距离确定所述规则树之间的第二树间相似度; 确定第二相似度阈值,基于所述第二树间相似度通过所述聚类算法对各所述初筛相似树集合中的所述规则树进行聚类,直至聚类间相似度低于所述第二相似度阈值。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州安恒信息技术股份有限公司,其通讯地址为:310000 浙江省杭州市滨江区西兴街道联慧街188号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。