一种网络安全感知系统、方法、设备及存储介质与流程

文档序号:36387041发布日期:2023-12-15 01:53阅读:来源:国知局

技术特征:

1.一种网络安全感知系统,其特征在于,包括数据存储模块、数据分析模块、安全编排自动化与响应模块和可视化展示模块;

2.根据权利要求1所述的系统,其特征在于,还包括日志采集模块和数据缓存模块;

3.根据权利要求2所述的系统,其特征在于,所述日志数据包括防火墙日志、域名服务器日志、负载均衡日志、抗分布式拒绝服务攻击设备日志、虚拟专用网络设备日志、网页应用防火墙日志、邮件网关日志、网络入侵检测设备日志、主机入侵检测设备日志、防病毒设备日志、堡垒机设备日志、威胁情报设备日志和资产信息日志中的至少一项。

4.根据权利要求1所述的系统,其特征在于,所述数据存储模块,具体用于:

5.根据权利要求1所述的系统,其特征在于,所述数据分析模块包括安全数据清洗单元、安全事件告警单元、用户行为分析单元和数据分析联动单元;

6.根据权利要求1所述的系统,其特征在于,所述可视化展示模块还用于根据所述安全感知结果,获取所述日志数据对应的网络安全态势,并对所述网络安全态势进行可视化展示。

7.根据权利要求6所述的系统,其特征在于,所述网络安全态势包括安全通信网络态势、安全计算环境态势和安全区域边界态势中的至少一项;

8.一种网络安全感知方法,其特征在于,应用于权利要求1-7中任一项所述的网络安全感知系统,包括:

9.一种电子设备,其特征在于,所述电子设备包括:

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求8所述的网络安全感知方法。


技术总结
本发明涉及计算机技术领域,公开了一种网络安全感知系统、方法、设备及存储介质。该系统包括:通过数据存储模块根据采集的日志数据对应的日志聚类,获取日志数据匹配的日志索引,并存储日志数据到日志索引;通过安全编排自动化与响应模块根据用户针对自动化响应流程的编排操作,生成预编排的自动化响应流程;通过数据分析模块根据自动化响应流程对日志数据进行安全事件分析,以获取安全感知结果,并通过可视化展示模块对安全感知结果进行用户展示。本实施例的技术方案,通过对日志数据进行索引存储,并通过生成自动化响应流程,以及根据自动化响应流程进行日志数据的自动安全事件分析,可以降低数据泄露风险,可以提升网络安全感知的效率。

技术研发人员:蒋以义,朱宝锋,李晓明
受保护的技术使用者:北京优特捷信息技术有限公司
技术研发日:
技术公布日:2024/1/15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1