一种基于模糊场景的关键IP地址安全报警关联分析方法
摘要:
本发明公开了一种基于模糊场景的关键IP地址安全报警关联分析方法,其首先利用统计方法对报警进行聚合,然后利用策略对报警进行忽略和过滤,最后利用基于模糊场景的关联分析算法计算出与源IP对应的事件疑似度,并采用大数据分析方法对与嫌疑IP有关的报警日志进行统计查询。本发明创新性的提出了模糊场景的概念,打破传统的构建攻击场景进行分析的方式,其中模糊场景的关联分析方式是以IP地址为核心进行相关的海量安全报警事件的深度挖掘和关联分析的方式。本发明通过分析可能影响IP安全的报警的相关因素,对该因素进行整合分析,最后由事件疑似度计算公式得出反映IP安全情况的疑似度数值。
0/0