- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)中华人民共和国国家知识产权局
(12)发明专利说明书
(10)申请公布号CN111092903A
(43)申请公布日2020.05.01
(21)申请号CN201911369119.5
(22)申请日2019.12.26
(71)申请人安徽长泰信息安全服务有限公司
地址230000安徽省合肥市高新区望江西路800号合肥创新产业园A3栋210-D16
(72)发明人黄仁高
(74)专利代理机构合肥律众知识产权代理有限公司
代理人殷娟
(51)Int.CI
权利要求说明书说明书幅图
(54)发明名称
一种处理网络安全事件的方法
(57)摘要
本发明涉及网络安全技术领域,尤
其是一种处理网络安全事件的方法,包括
程序检测模块、事件分析模块和事件存储
模块,程序检测模块用于在网络运行过程
中,进行网络安全检测,事件分析模块对
程序检测模块反馈来的数据进行分析和判
断,分析、判定为安全事件或非安全事
件,事件存储模块用于对整个网络运行过
程中事件数据的储放。在网络环境运行的
过程中,同步进行安全检测,对检测出的
安全事件进行即时的分析、处理,保证网
络安全运行,同时,在对安全事件分析、
处理的过程中,仍同步对事件进行分析,
在保证事件分析准确性的同时,使整个处
理过程中的事件可及时恢复至对应状态。
法律状态
法律状态公告日法律状态信息法律状态
发明专利申请公布后的驳回
IPC(主分类):H04L29/06专利申发明专利申请公布后
2023-01-13
请号:2019113691195申请公布的驳回
日
权利要求说明书
1.一种处理网络安全事件的方法,其特征在于,包括程序检测模块、事件分析模块和
事件存储模块;
程序检测模块用于在网络运行过程中,进行网络安全检测;
事件分析模块对程序检测模块反馈来的数据进行分析和判断,分析、判定为安全事
件或非安全事件;
事件存储模块用于对整个网络运行过程中事件数据的储放;
事件分析模块输出数据为安全事件,则将该安全事件输出至分析处理模块进行分析
处理,在该分析处理过程中,事件分析模块同步运作,对分析处理模块处理的事件和分
析处理过程中产生的事件进行同步分析和再分析,判定事件是安全事件或非安全事
件;
事件分析模块输出数据为非安全事件,则直接将事件输出至事件存储模块。
2.根据权利要求1所述的一种处理网络安全事件的方法,其特征在于:在安全事件经
分析处理模块分析、处理后转为非安全事件,并储放在事件存储模块的过程中,事件
存储模块包括时段存储模块和类存储模块;
时段存储模块用于根据预先在时段预设模块中预设的时间间隔,对事件进行分时段
的存储;
类存储模块用于根据预先在类别预设模块中预设的、可以对事件区别的事件类别,
对事件进行分类存储。
3.根据权利要求2所述的一种处理网络安全事件的方法,其特征在于:在非安全事件
经分析处理模块分析、处理或事件分析模块再分析的过程中,若输出原事件为安全
事件,则分析处理模块中处理流中断,且调出事件存储模块中的数据并将数据输出至
修复模块进行数据修复,数据修复完成后经非安全事件模块输出并储放在事件存储
模块中,同步至存档模块中。
4.根据权利要求3所述的一种处理网络安全事件的方法,其特征在于:所述修复模块
包括与时段存储模块对应的时段修复模块和与类存储模块对应的类恢复模块,用于
根据时段或类别对对应存储模块中的事件数据输出。
5.根据权利要求4所述的一种处理网络安全事件的方法,其特征在于:所述时段修复
模块连接有时间设定模块,类修复模块连接有类设定模块;
时间设定模块:用于根据设定的时段对时
文档评论(0)