发明公开
- 专利标题: 一种基于模糊场景的关键IP地址安全报警关联分析方法
- 专利标题(英): Key IP address safety alarm association analysis method based on fuzzy scene
-
申请号: CN201510776357.3申请日: 2015-11-16
-
公开(公告)号: CN105471623A公开(公告)日: 2016-04-06
- 发明人: 曲光学 , 胡勇 , 李晓蓉 , 刘水生 , 曹鹏
- 申请人: 中国烟草总公司江苏省公司
- 申请人地址: 江苏省南京市玄武区长江路168号
- 专利权人: 中国烟草总公司江苏省公司
- 当前专利权人: 中国烟草总公司江苏省公司
- 当前专利权人地址: 江苏省南京市玄武区长江路168号
- 主分类号: H04L12/24
- IPC分类号: H04L12/24
摘要:
本发明公开了一种基于模糊场景的关键IP地址安全报警关联分析方法,其首先利用统计方法对报警进行聚合,然后利用策略对报警进行忽略和过滤,最后利用基于模糊场景的关联分析算法计算出与源IP对应的事件疑似度,并采用大数据分析方法对与嫌疑IP有关的报警日志进行统计查询。本发明创新性的提出了模糊场景的概念,打破传统的构建攻击场景进行分析的方式,其中模糊场景的关联分析方式是以IP地址为核心进行相关的海量安全报警事件的深度挖掘和关联分析的方式。本发明通过分析可能影响IP安全的报警的相关因素,对该因素进行整合分析,最后由事件疑似度计算公式得出反映IP安全情况的疑似度数值。