告警信息的处理方法、装置、电子装置和存储介质

    公开(公告)号:CN114140085A

    公开(公告)日:2022-03-04

    申请号:CN202111468823.3

    申请日:2021-12-03

    Inventor: 张培峰 范渊 刘博

    Abstract: 本申请涉及一种告警信息的处理方法、装置、电子装置和存储介质。其中,该告警信息的处理方法包括:获取待处理告警信息;确定待处理告警信息的告警类型;从预设数据库中匹配与告警类型对应的联动预案;在从预设数据库中匹配到与告警类型对应的联动预案的情况下,执行联动预案处理告警信息。通过本申请,解决了相关技术中告警信息处理效率低的问题,提高了告警信息处理效率。

    一种异常安全策略检测方法、装置、电子设备及存储介质

    公开(公告)号:CN115834193A

    公开(公告)日:2023-03-21

    申请号:CN202211465635.X

    申请日:2022-11-22

    Inventor: 张培峰 魏子涵

    Abstract: 本发明提供一种异常安全策略检测方法、装置、电子设备及存储介质,涉及网络安全领域,包括:接收新增安全策略,并检测新增安全策略的新增应用范围与本地策略库中的安全策略的已有应用范围是否重叠,生成第一检测结果;当确定第一检测结果为新增应用范围与每一已有应用范围均不重叠时,将新增安全策略配置至安全设备,并检测安全设备是否返回表征配置成功的响应信息,生成第二检测结果;当第二检测结果为安全设备已返回响应信息时,退出检测;当第一检测结果和第二检测结果中存在异常结果时,判定新增安全策略存在异常;可在接收到新增安全策略时对其进行冗余检测,以便相关安全人员及时调整新增安全策略,避免出现策略冗余情况。

    一种级联系统数据迁移方法、装置、设备及存储介质

    公开(公告)号:CN117271479A

    公开(公告)日:2023-12-22

    申请号:CN202311452595.X

    申请日:2023-11-02

    Inventor: 张培峰 魏子涵

    Abstract: 本申请公开了一种级联系统数据迁移方法、装置、设备及存储介质,涉及数据迁移领域,应用于级联系统总中心,包括:获取目标分中心发送的级联注册请求进行级联,并根据代管迁移数据生成代管数据迁移任务;获取迁移任务执行指令,并下发对应的代管迁移数据和若干个待迁移采集代理的代理信息至目标分中心;获取目标分中心返回的数据接收信息,向待迁移采集代理下发级联指令实现待迁移采集代理和目标分中心的级联,并生成数据迁移成功的目标信息,根据目标信息标记代管数据迁移任务结束。通过节点间的数据迁移以及节点级联,有效安全地将原节点的信息和权限迁移至新节点下,原节点功能不中断的同时,新节点可以获取到原节点的资料和资产的管理权限。

    一种病毒传播监测方法、装置、设备及存储介质

    公开(公告)号:CN116471115A

    公开(公告)日:2023-07-21

    申请号:CN202310532499.X

    申请日:2023-05-10

    Inventor: 魏子涵 张培峰

    Abstract: 本申请公开了一种病毒传播监测方法、装置、设备及存储介质,涉及网络安全技术领域,包括:利用网络异常行为监测系统监测当前网络环境中端口的资产扫描事件生成扫描记录;若满足预设告警条件,则通过将异常扫描记录和第一告警信息输出至告警模型;利用边界安全防护网关监测当前网络环境中的资产感染事件,若资产感染事件为病毒感染,则生成病毒感染日志,并将对应的第二告警信息输出至告警模型;若告警模型在预设时间范围内接收到第一告警信息、第二告警信息,则判定发生病毒传播事件。通过同时对网络环境中的资产和端口进行扫描,可以在资产受到侵害时及时告警;并且结合告警信息进行分析,提高设备间的关联性,从而提高告警数据的精确性。

Patent Agency Ranking