高可用的日志异常检测系统
    4.
    发明公开

    公开(公告)号:CN118468183A

    公开(公告)日:2024-08-09

    申请号:CN202410616236.1

    申请日:2024-05-17

    Abstract: 本发明属于日志异常检测技术领域,公开一种高可用的日志异常检测系统,包括:预处理中心、协同中心、算法仓库和知识库;所述预处理中心用于将训练数据或检测数据转换为符合算法仓库中算法要求的数据集;所述协同中心用于根据当前训练或检测任务,产生对应的协同策略,驱动算法仓库内算法协同工作,并输出训练或检测结果;所述算法仓库用于存储并管理多个日志异常检测算法,且经过注册增加新的算法;所述知识库用于存储算法仓库中各算法性能、协同中心生成的协同策略以及异常点,以辅助决策使用。本发明可以在不过多影响系统性能和准确性的基础上,适应多种类型的日志异常检测。

    面向攻击的网络安全态势预测方法、装置及系统

    公开(公告)号:CN108494810B

    公开(公告)日:2021-01-26

    申请号:CN201810594501.5

    申请日:2018-06-11

    Abstract: 本发明属于网络安全技术领域,特别涉及一种面向攻击的网络安全态势预测方法、装置及系统,该方法包含:检测并收集网络对抗环境下的报警数据和网络环境运维信息,获取网络安全态势预测所需的要素集,该要素集包含攻击方、防御方和网络环境三类信息;对攻击方能力和防御方水平进行评估,建立动态贝叶斯攻击图,计算攻击阶段数和攻击状态发生概率向量;结合漏洞评分标准和网络资产信息,从时空维度量化网络安全态势值。本发明实现防御方、攻击方与环境信息等态势要素间的动态关联,更加符合网络实际环境,能够准确地对未来态势与攻击发生时间进行预测,具有更高的预测效率,优化网络安全态势感知的存储规模与时效性,为网络防护提供更有效的指导。

    一种基于系统弹性的APT防御系统及其防御方法

    公开(公告)号:CN108462714A

    公开(公告)日:2018-08-28

    申请号:CN201810243347.7

    申请日:2018-03-23

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种基于系统弹性的APT防御系统及其防御方法,该防御方法将数据库中的数据分为关键数据和非关键数据;将所述关键数据分配到多个物理位置,同时将所述关键数据进行备份并加密形成备份数据,并将所述备份数据进行物理隔离存储;当系统检测到有攻击行为时,则对系统的完整性进行全面检测,当系统完整性检测不通过时,将物理隔离存储的备份数据进行解密还原;并利用解密还原的备份数据进行系统异构重组。本发明能够在系统遭遇攻击时通过系统重组来削弱攻击者的优势,最大限度的保证系统在遭遇攻击后能够正常平稳的运行。

Patent Agency Ranking