一种企业安全运营中心Bot
基本信息
申请号 | CN201710060586.4 | 申请日 | - |
公开(公告)号 | CN106850293A | 公开(公告)日 | 2017-06-13 |
申请公布号 | CN106850293A | 申请公布日 | 2017-06-13 |
分类号 | H04L12/24(2006.01)I;H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 冯望烟;吴淑宁;张立钢 | 申请(专利权)人 | 浙江航芯智控科技有限公司 |
代理机构 | 北京中誉威圣知识产权代理有限公司 | 代理人 | 蒋常雪 |
地址 | 312000 浙江省绍兴市越城区舜江路683号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种辅助SOC分析师检测、调查和修复企业网络安全中的各种事件的SOC Bot。所述SOC Bot包括数据收集、数据识别、数据处理、数据整合、机器学习、标记报警、命令执行等部分,所述各部分相互配合,共同完成企业安全线索收集、安全事件监测与标记、安全威胁报警和安全防护与修复等功能,为SOC安全分析师提供分析线索,执行安全分析师下达的任务。通过所述Bot可以大幅度减轻分析人员的劳动强度,大幅提升企业安全检测、维护工作的效率和自动化智能化水平。 |
