一种告警分类方法、装置、电子设备及存储介质
公开
摘要

本申请实施例提供了一种告警分类方法、装置、电子设备及存储介质。用于对网络攻击行为对应的告警信息进行分类,基于分类结果快速有效地进行安全响应与处置,提升对网络攻击行为的处理效率。所述方法包括:在检测到存在网络攻击行为时,从网络攻击行为对应的告警信息中获取网络攻击特征;通过训练好的网络攻击预测模型基于网络攻击特征对网络攻击行为进行风险评估;其中,网络攻击预测模型是通过标注的正样本集和负样本集对双向编码器BERT模型进行训练得到的,正样本集中的数据为网络攻击行为会产生实际影响的告警信息数据,负样本集中的数据为网络攻击行为不会产生实际影响的告警信息数据;基于风险评估结果对告警信息进行分类。

基本信息
专利标题 :
一种告警分类方法、装置、电子设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114567482A
申请号 :
CN202210191830.1
公开(公告)日 :
2022-05-31
申请日 :
2022-02-28
授权号 :
暂无
授权日 :
暂无
发明人 :
李蔚刘孝颂王井龙张晓华王大伟
申请人 :
天翼安全科技有限公司
申请人地址 :
北京市东城区朝阳门北大街19号中国电信大厦
代理机构 :
北京同达信恒知识产权代理有限公司
代理人 :
王媛媛
优先权 :
CN202210191830.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L41/0631  H04L41/069  
法律状态
2022-05-31 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332