网络安全事件的监测方法及其系统
摘要文本
国网四川省电力公司技能培训中心取得“一种透气窗帘布”专利技术,本发明涉及网络安全的技术领域,提供了网络安全事件的监测方法及其系统,基于用户端集群的流量传输日志,确定并监听用户端集群存在的所有异常用户端,有效节省监听的成本和提高监听可靠性;基于异常用户端的第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集,实现对若干异常用户端的同步集中网络安全事件处理;对相应的服务端触发网络安全事件处理机制,将异常用户端子集所有网络安全事件派发至服务端,使服务端有序处理不同异常用户端的网络安全事件;对网络安全事件对应的用户端进行网络安全事件排除处理和防御处理,对用户端进行及时有针对性的网络安全防控,提高网络安全监测的及时性和准确性。
专利主权项内容
1.网络安全事件的监测方法,其特征在于,其包括如下步骤:步骤S1,获取用户端集群的流量传输日志,对所述流量传输日志进行分析,确定所述用户端集群存在的所有异常用户端;基于所有异常用户端的网络IP信息,对所有异常用户端进行监听;步骤S2,基于对所有异常用户端的监听结果,确定所有异常用户端各自的第一网络事件属性信息;基于所述第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集;步骤S3,基于所述异常用户端子集下属所有用户端各自的第二网络事件属性信息,对服务端集群中相应的服务端触发网络安全事件处理机制,并构建所述服务端与所述异常用户端子集之间的网络通道;将所述异常用户端子集对应的所有网络安全事件派发至所述服务端;包括,获取所述异常用户端子集下属所有用户端各自发生的网络安全事件类型属性信息,以及获取服务端集群下属所有服务端各自的网络安全事件历史处理日志;将所述网络安全事件类型属性信息与所述网络安全事件历史处理日志进行对比,从所述服务端集群中选择与所述异常用户端子集匹配的服务端,并对选择的服务端触发网络安全事件处理机制,从而使选择的服务端进入网络安全事件处理工作模式;步骤S4,基于所述服务端对所述网络安全事件的识别结果,对所述网络安全事件对应的用户端进行网络安全事件排除处理和防御处理;再基于所述用户端的网络安全事件的防御拦截日志,调整所述用户端的工作状态;其中,在所述步骤S2中,基于对所有异常用户端的监听结果,确定所有异常用户端各自的第一网络事件属性信息;基于所述第一网络事件属性信息,将所有异常用户端区分为具有不同网络事件安全等级的异常用户端子集,包括:对所有异常用户端的下行数据监听结果进行分析,得到所有异常用户端各自的异常下行数据传输速率;基于所述异常下行数据传输速率,确定所述异常用户端各自的网络安全事件发生频率属性信息;基于所述网络安全事件发生频率属性信息,将所述异常用户端区分为具有不同网络事件安全等级的异常用户端子集;其中,同一异常用户端子集下属所有用户端的网络安全事件发生频率位于同一事件发生频率范围,并且不同异常用户端子集对应的事件发生频率范围互不相同。 微信公众号马克 数据网
专利申请信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 网络安全事件的监测方法及其系统 |
| 专利类型 | 发明授权 |
| 申请号 | CN202311722770.2 |
| 申请日 | 2023/12/15 |
| 公告号 | CN117411732B |
| 公开日 | 2024/3/22 |
| IPC主分类号 | H04L9/40 |
| 权利人 | 国网四川省电力公司技能培训中心 |
| 发明人 | 刘仕一; 张超; 毛锐; 彭安庆 |
| 地址 | 四川省成都市青羊区清江东路39号 |