一种网络安全信息过滤方法

    公开(公告)号:CN111224988A

    公开(公告)日:2020-06-02

    申请号:CN202010018436.9

    申请日:2020-01-08

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本申请属于信息处理技术领域,特别是涉及一种网络安全信息过滤方法。告警信息的快速增长,每天都会产生海量告警信息,给网络安全运维人员带来了极大的工作压力。本申请提供了一种网络安全信息过滤方法,所述方法包括如下步骤:步骤1:获取各类网络安全设备中的安全告警日志,并进行分类;步骤2:将分类后的安全告警日志放置在统一数据格式下进行存储;步骤3:滤除重复、无效或重要性较低的告警日志;步骤4:对步骤3中得到的告警日志按照重要性进行排序,并按设备或IP对告警信息进行合并,依次按照重要性顺序发送至目标运维人员。统一不同安全运维设备的安全日志信息,方便运维人员查看;过滤大部分的无效或低效安全告警信息,大幅降低实际运维压力。

    一种多数据源通信加解密系统及方法

    公开(公告)号:CN110913391A

    公开(公告)日:2020-03-24

    申请号:CN201911020701.0

    申请日:2019-10-25

    IPC分类号: H04W12/02

    摘要: 本发明公开了一种多数据源通信加解密系统及方法,包括数据层:用于采集原始数据的;第一融合层:用于将采集原始数据进行加密得到加密数据;第二融合层:用于将加密数据进行解密得到标准数据;通信层:用于将加密数据传输至第二融合层以及将标准数据传输至服务器或应用终端设备;所述数据层和第一融合层形成多数据源通信加解密系统的采集端,第二融合层形成多数据源通信加解密系统的接收端。本发明有效的打通了网络壁垒,实现了不同类型、不同模式数据的安全无线传输,后台集约管控的监测状态。

    一种终端端口管控系统及管控方法

    公开(公告)号:CN109639630B

    公开(公告)日:2021-06-18

    申请号:CN201811279479.1

    申请日:2018-10-30

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种终端端口的管控系统及管控方法,所述系统包括:远程扫描模块,用于定期通过网络扫描各终端的端口,获取与所述终端IP关联的第一端口信息;终端采集控制模块,用于定期向各在线的终端下发端口信息采集脚本,以及信息回传程序;终端信息接收模块,用于接收各终端通过信息采集脚本采集的并以所述信息回传程序发送的与所述终端IP关联的第二端口信息;端口判断模块,用于根据预先设定的高危端口信息列表,从所述第一端口信息、所述第二端口信息中确定出高危端口信息;安全处理模块,用于针对所述高危端口进行安全处理。本发明能够快速获取大量的端口信息,通过扫描与采集两种方式互为补充,快速获取网络内众多的端口信息。

    一种Oracle数据库AWR报告的自动解析方法和设备

    公开(公告)号:CN110674211B

    公开(公告)日:2022-04-01

    申请号:CN201910937210.6

    申请日:2019-09-29

    IPC分类号: G06F16/26 G06F16/30 G06N20/00

    摘要: 本发明公开了一种Oracle数据库AWR报告的自动解析方法和设备。方法包括以下步骤:1、对AWR报告中的结构化数据进行解析,所述结构化数据包括表格形式的数据;2、对AWR报告中的非结构化数据进行解析,所述非结构化数据包括表格的描述文本和SQL事件的描述文本;3、将结构化数据解析结果和非结构化数据解析结果合并为统一的键值对形式,利用机器学习算法进行特征选择,作为AWR报告的最终解析结果;4、在特征选择的基础上缩小数据的解析范围,然后采用步骤1和2的解析方法,对线上的新产生的AWR报告进行解析。本发明以键值对为基础实现对AWR报告的解析转换,处理性能高效,采用特征选择的方法实现在有效获取信息的同时减少数据分析的存储和计算开销。