摘要
本发明公开了一种多SIEM系统告警处理方法、装置、设备及介质。由配置在主SIEM系统侧的告警处理组件执行,主SIEM系统用于管理多个从SIEM系统,包括:当接收到从SIEM系统发送的安全日志时,根据预先建立的字段映射关系,在安全日志中确定至少一项告警内容的原始告警信息;根据告警内容,确定标准告警信息表,根据原始告警信息以及标准告警信息表,确定目标标准告警信息;根据安全日志以及目标标准告警信息,生成标准告警日志并存储,以供主SIEM系统根据标准告警日志进行告警统一管理。采用上述技术方案,能够解决各SIEM系统的安全日志语言、语义不统一的问题,提高安全事件标准化效率,实现告警数据统一管理。
技术关键词
告警日志
多语言
字段
关系
可读存储介质
告警规则
计算机
样本
电子设备
处理器通信
存储器
模块
指令
语义
数据
系统为您推荐了相关专利信息
模糊PID算法
夹套式反应釜
模糊控制规则
温度控制方法
温控
深度神经网络模型
特征提取模块
特征识别模块
数据输出模块
密度
漏光检测方法
漏光检测装置
遮光挡板
不良品
图像分割
台标检测识别
台标识别方法
视频播放设备
融合特征
神经网络模型