说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211156810.7 (22)申请日 2022.09.22 (71)申请人 杭州安恒信息安全技 术有限公司 地址 310051 浙江省杭州市滨江区西兴街 道联慧街18 8号1幢5层 (72)发明人 肖昌淦 杨波 (74)专利代理 机构 杭州华进联浙知识产权代理 有限公司 3 3250 专利代理师 贺才杰 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/0894(2022.01) (54)发明名称 应急响应案件的一键处理方法、 装置和计算 机设备 (57)摘要 本申请涉及一种应急响应案件的一键处理 方法、 装置和计算机设备, 其中, 该应急响应案件 的一键处理方法包括: 基于安全事件, 创建对应 的应急响应预案, 并设置应急响应预案的处理策 略, 根据处理策略, 对安全事件执行对应的应急 响应预案, 得到应急响应预案的完备操作策, 进 一步地, 通过决策树模型分析样本安全事件, 得 到符合应急响应预案中处置规则的目标安全事 件, 并根据完备操作策略对目标安全事件进行一 键处理, 解决了无法统一处理类似应急响应案件 的问题, 实现了提高网络安全 事件的处置效率。 权利要求书2页 说明书12页 附图8页 CN 115550008 A 2022.12.30 CN 115550008 A 1.一种应急响应案件的一键处 理方法, 其特 征在于, 所述方法包括: 基于安全 事件, 创建对应的应急响应预案, 并设置所述应急响应预案的处 理策略; 根据所述处理策略, 对所述安全事件执行对应的所述应急响应预案, 得到所述应急响 应预案的完备操作策略; 通过决策树模型分析样本安全事件, 得到符合所述应急响应预案 中处置规则的目标安 全事件, 并根据所述完备操作策略对所述目标安全 事件进行一键处 理。 2.根据权利要求1所述的应急响应案件的一键处理方法, 其特征在于, 所述基于安全事 件, 创建对应的应急响应预案, 包括: 通过正则表达式, 设置所述 安全事件和所述应急响应预案之间的关联 条件; 根据所述关联 条件, 创建与所述 安全事件对应的所述应急响应预案 。 3.根据权利要求1所述的应急响应案件的一键处理方法, 其特征在于, 所述根据 所述处 理策略, 对所述 安全事件执行对应的所述应急响应预案, 包括: 根据流程策略中的操作指导, 对所述 安全事件进行处 理; 选择处理结果, 若所述处理结果为成功, 则根据 条件策略中的条件情形, 对所述安全事 件执行下一个所述处 理策略。 4.根据权利要求3所述的应急响应案件的一键处理方法, 其特征在于, 所述根据 所述处 理策略, 对所述 安全事件执行对应的所述应急响应预案, 包括: 对所述安全事件进行告警通知, 并告警分析所述安全事件, 判断所述安全事件中是否 存在攻击行为; 若不存在攻击行为, 则将所述 安全事件标记为 误报; 若存在攻击行为, 则对所述 安全事件进行告警处置 。 5.根据权利要求1所述的应急响应案件的一键处理方法, 其特征在于, 所述通过决策树 模型分析样本安全 事件, 得到符合所述应急响应预案中处置规则的目标安全 事件, 包括: 基于所述决策树模型, 对所述样本安全 事件的字段参数进行处 理, 得到筛选特征; 根据所述筛选特征分析所述样本安全事件, 得到符合所述应急响应预案 中所述处置规 则的所述目标安全 事件。 6.根据权利要求5所述的应急响应案件的一键处理方法, 其特征在于, 所述基于所述决 策树模型, 对所述样本安全 事件的字段参数进行处 理, 得到筛选特征, 包括: 若所述字段参数缺失, 则通过缺失值处 理方法, 补充缺失的所述字段参数; 对补充后的所述字段参数进行处 理, 得到所述筛 选特征。 7.根据权利要求1所述的应急响应案件的一键处理方法, 其特征在于, 所述根据 所述完 备操作策略对所述目标安全 事件进行一键处 理, 包括: 记录所述目标安全事件, 并二次分析所述目标安全事件, 判断是否需要一键处理所述 目标安全 事件; 若需要一键处理所述目标安全事件, 则批量选择所述目标安全事件, 对所述目标安全 事件执行所述应急响应预案, 并记录执 行所述应急响应预案的可视化 流程图; 若不需要一键处 理所述目标安全 事件, 则关闭所述应急响应预案 。 8.一种应急响应案件的一键处 理装置, 其特 征在于, 所述装置包括: 预设模块, 基于安全事件, 创建对应的应急响应预案, 并设置所述应急响应预案的处理权 利 要 求 书 1/2 页 2 CN 115550008 A 2策略; 执行模块, 根据 所述处理策略, 对所述安全事件执行对应的所述应急响应预案, 得到所 述应急响应预案的完备操作策略; 处理模块, 通过决策树模型分析样本安全事件, 得到符合所述应急响应预案中处置规 则的目标安全 事件, 并根据所述完备操作策略对所述目标安全 事件进行一键处 理。 9.一种计算机设备, 包括存储器和处理器, 其特征在于, 所述存储器中存储有计算机程 序, 所述处理器被设置为运行所述计算机程序以执行权利要求1至7中任一项 所述的应急响 应案件的一键处 理方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1至7中任一项所述的应急响应案件的一键处 理方法的步骤。权 利 要 求 书 2/2 页 3 CN 115550008 A 3
专利 应急响应案件的一键处理方法、装置和计算机设备
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:43:03
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
GB-T 1553-2023 硅和锗体内少数载流子寿命的测定 光电导衰减法.pdf
GB-T 40219-2021 拉曼光谱仪通用规范.pdf
NY-T 3001-2016 饲料中氨基酸的测定 毛细管电泳法.pdf
DB3301-T 0416—2023 河湖数字化引排水系统建设与管理规范 杭州市.pdf
SL-T782-2019 水利水电工程安全监测系统运行管理规范.pdf
GB-T 30132-2013 胶印书刊纸.pdf
DL-T 1269-2023 火力发电建设工程机组蒸汽吹管导则.pdf
GB-T 19716-2005 信息安全技术 信息安全管理实用规则.pdf
GB-T 35437-2017 星载光电跟踪成像系统通用规范.pdf
中汽研汽车检验中心 汽车个人信息保护白皮书 2022.pdf
GB 1589-2016 汽车、挂车及汽车列车外廓尺寸、 轴荷及质量限值.pdf
GB-T 1425-2021 贵金属及其合金熔化温度范围的测定 热分析试验方法.pdf
GB-T 36547-2018 电化学储能系统接入电网技术规定.pdf
GB-T 33174-2022 资产管理 管理体系 GB-T 33173应用指南.pdf
腾讯 2022产业互联网安全十大趋势.pdf
T-ZJEI 008—2023 制造业企业 数字化技术改造指南.pdf
T-CES 177—2022 磷酸铁锂电池储能舱早期安全预警系统技术规范.pdf
GB-T 1506-2016 锰矿石 锰含量的测定 电位滴定法和硫酸亚铁铵滴定法.pdf
GB-T 10051.15-2010 起重吊钩 第15部分:叠片式单钩.pdf
GB-T 32919-2016 信息安全技术 工业控制系统安全控制应用指南.pdf
1
/
3
23
评价文档
赞助2.5元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。