一种告警事件去误报方法及装置.pdfVIP

  • 4
  • 0
  • 约2.26万字
  • 约 19页
  • 2023-06-06 发布于四川
  • 举报
本申请提供一种告警事件去误报方法及装置,应用于网络安全领域,方法包括:获取多个原始告警事件;提取每一原始告警事件对应的特征数据;其中,特征数据包括IP信息以及事件时间,IP信息为源IP信息或者目的IP信息,事件时间为原始告警事件发生的时间;针对IP信息相同的多个原始告警事件,确定每隔第一预设时间段内原始告警事件的数量,得到事件数量序列;对事件数量序列进行趋势性分析,以确定原始告警事件中误报的告警事件。在上述方案中,通过对IP信息相同的告警事件进行趋势性分析,从而确定其中误报的事件。由于本方案根据

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 112769612 A (43)申请公布日 2021.05.07 (21)申请号 202011643838.4 (22)申请日 2020.12.30 (71)申请人 北京天融信网络安全技术有限公司

文档评论(0)

1亿VIP精品文档

相关文档