-
公开(公告)号:CN117891698A
公开(公告)日:2024-04-16
申请号:CN202311821871.5
申请日:2023-12-27
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例公开了一种基于自定义规则的告警装置及方法、电子设备和存储介质,涉及信息安全技术领域,其中,装置包括:源数据管理单元,用于从数据源获取源数据,基于告警规则对所述源数据进行标准化处理,形成符合告警场景的数据格式的待处理数据;告警单元,用于配置告警规则并根据所述告警规则对所述待处理数据进行处理,生成告警信息;告警管理单元,用于对告警信息进行监控和管理。基于上述的源数据管理单元、告警单元和告警管理单元的配合,本发明提供的基于自定义规则的告警装置可以供使用者根据每个项目不同的数据情况自定义告警规则,以满足需求递增,应用场景不断变化的情况,解决了传统的研发形式支持太具局限性。
-
公开(公告)号:CN114584619B
公开(公告)日:2024-02-23
申请号:CN202210217392.1
申请日:2022-03-07
Applicant: 北京北信源软件股份有限公司
IPC: H04L67/565 , H04L61/10 , H04L41/069 , H04L41/14
Abstract: 本公开实施例公开了一种设备数据解析方法、装置、电子设备及存储介质。其中,设备数据解析方法,包括:获取设备日志数据,所述设备日志数据包括设备身份数据;基于所述设备身份数据在系统配置文件中提取标识数据;基于所述设备身份数据和标识数据确定设备数据模型;在所述设备数据模型中为所述设备日志数据匹配解析方式;基于所述解析方式对设备日志数据进行解析,并对解析结果进行标记得到解析数据。在设备数据模型中为设备日志数据匹配相应的解析方式对不同格式的设备日志数据进行解析,采用统一的处理方式对设备日志数据进行解析,达到降低数据处理难度的目的。
-
公开(公告)号:CN116881588A
公开(公告)日:2023-10-13
申请号:CN202310814071.4
申请日:2023-07-04
Applicant: 北京北信源软件股份有限公司
IPC: G06F16/957 , G06F16/958 , G06F16/955
Abstract: 本实施例公开了一种基于动态数据源分析遍历页面行为的方法及装置。其中,该方法包括:获取目标时间段内用户的流量日志数据;对流量日志数据进行离线分析,获取目标数据;其中,目标数据包括若干种用于指示用户遍历页面行为的特征数据;分别计算每种特征数据所对应的用户遍历页面行为的最新特征值;根据获取到的每种特征数据的历史特征值,建立特征基线;基于最新特征值与特征基线的比对结果,获得用户遍历页面行为的分析结果。该方法能够实现用户个体行为和群体行为的对比判定,提高了对用户遍历页面行为进行安全分析的合理性和可信度,可以智能识别和动态监控异常的遍历页面行为,保障网络信息安全。
-
公开(公告)号:CN114584619A
公开(公告)日:2022-06-03
申请号:CN202210217392.1
申请日:2022-03-07
Applicant: 北京北信源软件股份有限公司
IPC: H04L67/565 , H04L61/10 , H04L41/069 , H04L41/14
Abstract: 本公开实施例公开了一种设备数据解析方法、装置、电子设备及存储介质。其中,设备数据解析方法,包括:获取设备日志数据,所述设备日志数据包括设备身份数据;基于所述设备身份数据在系统配置文件中提取标识数据;基于所述设备身份数据和标识数据确定设备数据模型;在所述设备数据模型中为所述设备日志数据匹配解析方式;基于所述解析方式对设备日志数据进行解析,并对解析结果进行标记得到解析数据。在设备数据模型中为设备日志数据匹配相应的解析方式对不同格式的设备日志数据进行解析,采用统一的处理方式对设备日志数据进行解析,达到降低数据处理难度的目的。
-
-
-