摘要
本申请涉及网络安全技术领域,公开了一种告警处理方法、系统、可读存储介质和电子设备。本申请的告警处理方法包括:获取初始告警数据;确定出与初始告警数据对应的数据格式转换规则信息;基于数据格式转换规则信息将初始告警数据进行数据格式转换得到中间告警数据,中间告警数据具有设定数据格式;基于研判响应策略信息对中间告警数据进行研判响应。本申请的告警处理方法可以实现告警数据的格式统一,从而可以减少现有技术中因为告警数据格式差异导致的研判解析逻辑的冗余,降低研判分析的复杂度。并且本发明的研判过程不需要人工进行研判分析,告警数据的处理效率高、时延短,告警数据响应的时效性高。
技术关键词
数据格式
生成指令
可读存储介质
电子设备上执行
计算机程序产品
策略
语义特征
网络安全技术
模块
人工标记
字段
处理器
存储器
时效性
标识符
复杂度