一种网络事件关联分析方法及装置、计算机设备
基本信息
申请号 | CN202110581090.8 | 申请日 | - |
公开(公告)号 | CN113259364A | 公开(公告)日 | 2021-08-13 |
申请公布号 | CN113259364A | 申请公布日 | 2021-08-13 |
分类号 | H04L29/06(2006.01)I;H04L12/24(2006.01)I | 分类 | 电通信技术; |
发明人 | 张鑫;沈志淳;姜海昆;范宇 | 申请(专利权)人 | 长扬科技(北京)股份有限公司 |
代理机构 | 北京格允知识产权代理有限公司 | 代理人 | 张莉瑜 |
地址 | 100195北京市海淀区闵庄路3号103幢2层01室 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及一种网络事件关联分析方法及装置、计算机设备、计算机可读存储介质,该方法包括:设置事件关联描述文件;根据事件关联描述文件更新规则信息,并将得到的规则信息初始化为内部规则路径图;获取上报的事件,生成状态机,根据上报的事件令状态机在内部规则路径图上运行,且保存每一步运行的记录;当状态机前进至用于上报告警的事件节点,则进行告警信息上送并销毁状态机;判断是否继续检测,是则返回等待新上报的事件的触发。本发明能够实现入侵事件检测,且具有规则条件多样性,入侵线路明确化,误报率低及上下文关系明确的优势。 |
