一种安全分析方法、装置、设备及可读存储介质
实质审查的生效
摘要
本申请公开了一种安全分析方法、装置、设备及可读存储介质。本申请基于告警日志中危害程度高于危害程度阈值、且告警确信度高于确信度阈值的目标日志信息,确定设备的被攻击状态后,利用与被攻击状态对应的分析策略来分析告警日志,可有针对性的按照不同分析策略分析告警日志。如:当设备处于正在被攻击状态时,对当前时刻产生的告警日志进行重点分析;当设备处于被控制状态时,对当前时刻、当前时刻之前、当前时刻之后的告警信息都要重点分析,从而基于告警日志准确地分析当前攻击事件,还可以提高分析效率和准确率。相应地,本申请提供的一种安全分析装置、设备及可读存储介质,也同样具有上述技术效果。
基本信息
专利标题 :
一种安全分析方法、装置、设备及可读存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114329451A
申请号 :
CN202111615320.4
公开(公告)日 :
2022-04-12
申请日 :
2021-12-27
授权号 :
暂无
授权日 :
暂无
发明人 :
张斌
申请人 :
深信服科技股份有限公司
申请人地址 :
广东省深圳市南山区学苑大道1001号南山智园A1栋一层
代理机构 :
深圳市深佳知识产权代理事务所(普通合伙)
代理人 :
吴欣蔚
优先权 :
CN202111615320.4
主分类号 :
G06F21/55
IPC分类号 :
G06F21/55
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
法律状态
2022-04-29 :
实质审查的生效
IPC(主分类) : G06F 21/55
申请日 : 20211227
申请日 : 20211227
2022-04-12 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载