摘要
本发明公开了一种智能告警研判与安全运营体系相结合的系统及方法,告警分类装置,用于接收来自安全信息与事件管理系统的告警信息及原始日志,并将告警分类为A类、B类和C类;小模型研判模块,用于处理所述A类告警,通过本地内生情报匹配和朴素贝叶斯算法计算误报概率;大模型研判模块,用于处理所述B类告警,基于提取的告警漏洞信息和预设提问模板生成研判结果;人工研判模块,用于处理所述C类告警及无法通过小模型研判或大模型研判的告警;告警存储器,用于存储所有告警的研判结果及标记信息。本发明减少了安全分析师的工作量,提升了告警平均响应时间,在不明显增加漏报率的前提下,减少人工处理告警的数量。
技术关键词
智能告警
朴素贝叶斯算法
误报概率
分类装置
事件管理系统
存储器
漏洞
模块
分流策略
模板
蜜罐
人工标记
日志
口令
数据更新
关键词
逻辑
软件
工作量
系统为您推荐了相关专利信息
马铃薯产量
分类方法
特征值
构建分类模型
交叉验证方法
LSTM模型
特征提取模型
故障分类模型
分类方法
网络
迭代特征选择
分类方法
编码器结构
解码器结构
机器学习模型
分类预测模型
预测类别
列表
分类方法
存储计算机程序