说明:收录90万 73个行业的国家标准 支持批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211119760.5 (22)申请日 2022.09.15 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310051 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 陈哲文 童绪祥  (74)专利代理 机构 杭州华进联浙知识产权代理 有限公司 3 3250 专利代理师 周长梅 (51)Int.Cl. H04L 9/40(2022.01) G06F 16/953(2019.01) G06F 16/957(2019.01) (54)发明名称 网络数据处理方法、 装置、 系统、 处理设备和 存储介质 (57)摘要 本申请涉及网络数据处理方法、 装置、 系统、 处理设备和存储介质, 其中, 所述方法包括: 接收 场景数据查询请求, 所述场景数据查询请求中包 括待查询的目标网络安全场景的场景标识和数 据查询条件; 响应于所述场景数据查询请求, 获 取所述场景标识所对应的场景数据, 并从所述场 景数据中筛选出符合所述数据查询条件的目标 数据, 所述场景数据包括从网络安全日志数据 和/或安全告警数据中匹配得到的符合所述目标 网络安全场景 特征的数据; 发送所述目标数据。 权利要求书2页 说明书12页 附图5页 CN 115499202 A 2022.12.20 CN 115499202 A 1.一种网络数据处 理方法, 其特 征在于, 所述方法包括: 接收场景数据查询 请求, 所述场景数据查询 请求中包括待查询的目标网络安全场景的 场景标识和数据查询条件; 响应于所述场景数据查询请求, 获取所述场景标识所对应的场景数据, 并从所述场景 数据中筛选出符合所述数据查询条件的目标数据, 所述场景数据包括从网络安全日志数据 和/或安全告警数据中匹配得到的符合所述目标网络安全场景 特征的数据; 发送所述目标 数据。 2.根据权利要求1所述的网络数据处理方法, 其特征在于, 所述场景数据按照下述方式 生成: 获取所述目标网络安全场景的特 征数据; 根据所述特 征数据生成筛 选条件; 从网络安全日志数据和/或安全告警数据中筛 选符合所述筛 选条件的数据。 3.根据权利要求2所述的网络数据处理方法, 其特征在于, 所述根据所述特征数据生成 筛选条件, 包括: 根据所述特 征数据生成至少一个筛 选项; 根据目标对象的网络环境分别确定所述至少一个筛 选项对应的筛 选阈值; 将所述至少一个筛 选项及所述至少一个筛 选项分别对应的筛 选阈值构建成筛 选条件。 4.根据权利要求2所述的网络数据处理方法, 其特征在于, 所述根据所述特征数据生成 筛选条件, 包括: 根据所述特 征数据生成至少一个筛 选项; 接收用户针对不同的所述筛选项自定义的筛选 阈值, 并将所述至少一个筛选项及所述 筛选项对应的筛 选阈值构建成筛 选条件。 5.一种网络数据处 理方法, 其特 征在于, 所述方法包括: 确定用户所查询的目标网络安全场景和数据查询条件; 生成场景数据查询 请求并发送所述场景数据查询请求, 所述场景数据查询 请求中包括 所述目标网络安全场景的场景 标识和所述数据查询条件; 接收目标数据, 所述目标数据包括从所述场景标识所对应的场景数据中筛选得到的符 合所述数据查询条件的数据, 所述场景数据包括从网络安全 日志数据和/或安全告警数据 中匹配得到的符合所述目标网络安全场景 特征的数据。 6.根据权利要求5所述的网络数据处理方法, 其特征在于, 在所述接收目标查询数据之 后, 所述方法还 包括: 展示所述目标数据, 所述目标数据包括下述中的至少一种: 所述目标网络安全场景中 所包含事件的事件详情、 随时间的发生 规律、 受影响的用户统计信息 。 7.一种网络数据处 理装置, 其特 征在于, 所述装置包括: 数据查询请求接收模块, 用于接收场景数据查询请求, 所述场景数据查询请求中包括 待查询的目标网络安全场景的场景 标识和数据查询条件; 场景数据处理装置, 用于响应于所述场景数据查询请求, 获取所述场景标识所对应的 场景数据, 并从所述场景数据中筛选出符合所述数据查询条件的目标数据, 所述场景数据 包括从网络安全日志数据和/或安全告警数据中匹配得到的符合所述目标网络安全场景特权 利 要 求 书 1/2 页 2 CN 115499202 A 2征的数据; 目标数据发送模块, 用于发送所述目标 数据。 8.一种网络数据处 理装置, 其特 征在于, 所述装置包括: 目标网络安全场景确定模块, 用于确定用户所查询的目标网络安全场景和数据查询条 件; 生成场景数据查询 请求模块, 用于生成场景数据查询 请求并发送所述场景数据查询请 求, 所述场景数据查询请求中包括所述目标网络安全场景的场景标识和所述数据查询条 件; 目标数据接收模块, 用于接收目标数据, 所述目标数据包括从所述场景标识所对应的 场景数据中筛选得到的符合所述数据查询条件的数据, 所述场景数据包括从网络安全日志 数据和/或安全告警数据中匹配得到的符合所述目标网络安全场景 特征的数据。 9.一种处理设备, 包括存储器和 处理器, 所述存储器存储有计算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现权利要求1至 6中任一项所述方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1至 6中任一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 115499202 A 3

.PDF文档 专利 网络数据处理方法、装置、系统、处理设备和存储介质

文档预览
中文文档 20 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 网络数据处理方法、装置、系统、处理设备和存储介质 第 1 页 专利 网络数据处理方法、装置、系统、处理设备和存储介质 第 2 页 专利 网络数据处理方法、装置、系统、处理设备和存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 16:43:50上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。