一种面向多源异构安全设备的联动处置方法和系统

AITNT
正文
推荐专利
一种面向多源异构安全设备的联动处置方法和系统
申请号:CN202411475324
申请日期:2024-10-22
公开号:CN119363429A
公开日期:2025-01-24
类型:发明专利
摘要
本发明公开了一种面向多源异构安全设备的联动处置方法及系统,方法包括:获取异构安全设备的安全数据,预处理后得到的第一安全数据;通过关联规则算法对第一安全数据进行处理,获取潜在威胁事件;对潜在威胁事件进行判断,若判断为触发策略规则,则从策略知识库中检索相应处置策略;基于处置策略下发相应的指令,联动相应设备查询。本发明能够将不同设备的多源异构安全设备告警日志等安全数据联合起来利用关联规则算法挖掘出关联规则,根据挖掘出的关联规则获取潜在威胁事件,有效、准确、实时地自动生成联动处置策略,最终实现多源异构安全设备的联动处置,减少人力物力资源浪费。
技术关键词
面向多源异构 联动处置方法 安全设备 关联规则算法 计算机可执行指令 策略 处置系统 告警日志 模块 处理器 参数 数据字 可读存储介质 关键字 项目 存储器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号