一种多源网络安全数据处理方法及装置
实质审查的生效
摘要
本发明提供一种多源网络安全数据处理方法及装置,方法包括:获取多个数据源的日志数据,并对所述日志数据进行格式解析;从经过格式解析的日志数据中抽取涉及攻击行为的数据,并对所述涉及攻击行为的数据进行格式化处理,得到第一网络安全数据;对所述第一网络安全数据按照预设的查询维度进行分析,根据分析结果从所述第一网络安全数据中筛选出第二网络安全数据;存储所述第二网络安全数据。本发明通过将安全设备产出的多源网络安全数据进行解析、汇聚、存储,并提供查询服务,极大地提升了对于安全设备产出数据的可利用性及利用率。
基本信息
专利标题 :
一种多源网络安全数据处理方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114448672A
申请号 :
CN202111614647.X
公开(公告)日 :
2022-05-06
申请日 :
2021-12-27
授权号 :
暂无
授权日 :
暂无
发明人 :
张杨名齐向东吴云坤张献宾黄朝文李佳馨
申请人 :
奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司
申请人地址 :
北京市西城区新街口外大街28号102号楼3层332号
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
王宇杨
优先权 :
CN202111614647.X
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40 H04L41/069
法律状态
2022-05-24 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211227
申请日 : 20211227
2022-05-06 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载