一种企业安全运营中心Bot

基本信息

申请号 CN201710060586.4 申请日 -
公开(公告)号 CN106850293A 公开(公告)日 2017-06-13
申请公布号 CN106850293A 申请公布日 2017-06-13
分类号 H04L12/24(2006.01)I;H04L29/06(2006.01)I 分类 电通信技术;
发明人 冯望烟;吴淑宁;张立钢 申请(专利权)人 浙江航芯智控科技有限公司
代理机构 北京中誉威圣知识产权代理有限公司 代理人 蒋常雪
地址 312000 浙江省绍兴市越城区舜江路683号
法律状态 -

摘要

摘要 本发明公开了一种辅助SOC分析师检测、调查和修复企业网络安全中的各种事件的SOC Bot。所述SOC Bot包括数据收集、数据识别、数据处理、数据整合、机器学习、标记报警、命令执行等部分,所述各部分相互配合,共同完成企业安全线索收集、安全事件监测与标记、安全威胁报警和安全防护与修复等功能,为SOC安全分析师提供分析线索,执行安全分析师下达的任务。通过所述Bot可以大幅度减轻分析人员的劳动强度,大幅提升企业安全检测、维护工作的效率和自动化智能化水平。