一种网络事件关联分析方法及装置、计算机设备

基本信息

申请号 CN202110581090.8 申请日 -
公开(公告)号 CN113259364A 公开(公告)日 2021-08-13
申请公布号 CN113259364A 申请公布日 2021-08-13
分类号 H04L29/06(2006.01)I;H04L12/24(2006.01)I 分类 电通信技术;
发明人 张鑫;沈志淳;姜海昆;范宇 申请(专利权)人 长扬科技(北京)股份有限公司
代理机构 北京格允知识产权代理有限公司 代理人 张莉瑜
地址 100195北京市海淀区闵庄路3号103幢2层01室
法律状态 -

摘要

摘要 本发明涉及一种网络事件关联分析方法及装置、计算机设备、计算机可读存储介质,该方法包括:设置事件关联描述文件;根据事件关联描述文件更新规则信息,并将得到的规则信息初始化为内部规则路径图;获取上报的事件,生成状态机,根据上报的事件令状态机在内部规则路径图上运行,且保存每一步运行的记录;当状态机前进至用于上报告警的事件节点,则进行告警信息上送并销毁状态机;判断是否继续检测,是则返回等待新上报的事件的触发。本发明能够实现入侵事件检测,且具有规则条件多样性,入侵线路明确化,误报率低及上下文关系明确的优势。