一种多SIEM系统告警处理方法、装置、设备及介质

AITNT
正文
推荐专利
一种多SIEM系统告警处理方法、装置、设备及介质
申请号:CN202510427711
申请日期:2025-04-07
公开号:CN120281627A
公开日期:2025-07-08
类型:发明专利
摘要
本发明公开了一种多SIEM系统告警处理方法、装置、设备及介质。由配置在主SIEM系统侧的告警处理组件执行,主SIEM系统用于管理多个从SIEM系统,包括:当接收到从SIEM系统发送的安全日志时,根据预先建立的字段映射关系,在安全日志中确定至少一项告警内容的原始告警信息;根据告警内容,确定标准告警信息表,根据原始告警信息以及标准告警信息表,确定目标标准告警信息;根据安全日志以及目标标准告警信息,生成标准告警日志并存储,以供主SIEM系统根据标准告警日志进行告警统一管理。采用上述技术方案,能够解决各SIEM系统的安全日志语言、语义不统一的问题,提高安全事件标准化效率,实现告警数据统一管理。
技术关键词
告警日志 多语言 字段 关系 可读存储介质 告警规则 计算机 样本 电子设备 处理器通信 存储器 模块 指令 语义 数据
系统为您推荐了相关专利信息
1
面向中医药科研人员的情报服务平台及其构建与应用方法
中医药 科研 实体 查询意图 自然语言
2
温度控制方法、装置、设备及存储介质
模糊PID算法 夹套式反应釜 模糊控制规则 温度控制方法 温控
3
用于X模极化微波反射计的密度剖面反演方法、装置、设备、存储介质和程序产品
深度神经网络模型 特征提取模块 特征识别模块 数据输出模块 密度
4
镜头模组漏光检测方法、装置、电子设备及存储介质
漏光检测方法 漏光检测装置 遮光挡板 不良品 图像分割
5
视频播放设备的台标识别方法、装置、设备及存储介质
台标检测识别 台标识别方法 视频播放设备 融合特征 神经网络模型
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号