中国电子科技网络信息安全有限公司刘晓冰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子科技网络信息安全有限公司申请的专利一种面向监管的全域事件要素提取方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114490259B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210048056.9,技术领域涉及:G06F11/30;该发明授权一种面向监管的全域事件要素提取方法是由刘晓冰;钟海涛;张焱;胥小波;敖佳设计研发完成,并于2022-01-17向国家知识产权局提交的专利申请。
本一种面向监管的全域事件要素提取方法在说明书摘要公布了:本发明公开了一种面向监管的全域事件要素提取方法,属于网络安全技术领域,包括步骤:S1,建立动态配置威胁告警日志分类与事件分类映射的规则库;S2,从不同区域、不同行业、不同单位中的告警资产中提取安全事件关联的告警;S3,将安全事件告警日志与特定的资产、信息系统关联;S4,确定事件关联规则不同的告警的权重;S5,提取事件关联资产告警得分和资产重要程度信息,计算事件的整体风险作为事件分级要素;S6,生成安全事件的态势指标要素。本发明能够为监管部门在跨行业、跨区域的网络空间领域开展研判推理和应急指挥工作提供可靠的基础数据支撑。
本发明授权一种面向监管的全域事件要素提取方法在权利要求书中公布了:1.一种面向监管的全域事件要素提取方法,其特征在于,包括步骤: S1,建立动态配置威胁告警日志分类与事件分类映射的规则库,基于规则识别威胁告警日志关联的事件类型; S2,通过步骤S1配置的事件规则,从不同区域、不同行业、不同单位中的告警资产中提取安全事件关联的告警; S3,根据不同的安全事件类型,将安全事件告警日志与特定的资产、信息系统关联,生成事件影响的单位的关联资产、信息系统; S4,基于信息熵权法确定事件关联规则不同的告警的权重;在步骤S4中,包括子步骤: S41,选取一个安全事件的T周期内的资产关联告警数据,设在T周期内告警关联的资产总数为n,在T周期内事件关联的告警指标总数为m,统计资产发生的告警次数; S42,数据归一化,将告警指标下资产的告警数按照如下公式进行归一化处理; 为第i个资产在第j个指标的告警数量,为第j个指标下的告警数; S43,计算事件关联的第j个告警指标下,第i个资产占该告警指标的比重: 为第i个资产第j个告警指标下告警数量的归一化值; S44,根据比重计算第j个告警指标的熵值: .满足; S45,计算第j个告警指标的信息熵冗余度: ; S46,根据信息熵冗余度计算各项告警指标的在T周期内的权重: ;S5,提取事件关联资产告警得分和资产重要程度信息,计算事件的整体风险作为事件分级要素; S6,提取安全事件关联企业、攻击目标里程碑、攻击事件告警数量异常突变、受影响资产数量异常突变、影响行业、区域范围和影响用户数指标,生成安全事件的态势指标要素。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子科技网络信息安全有限公司,其通讯地址为:610207 四川省成都市双流区西南航空港经济开发区工业集中区内;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。
请提出您的宝贵建议,有机会获取IP积分或其他奖励