一种网络安全事件等级分类方法、装置、设备、介质

    公开(公告)号:CN115766068A

    公开(公告)日:2023-03-07

    申请号:CN202211181640.8

    申请日:2022-09-27

    Abstract: 本申请公开了一种网络安全事件等级分类方法、装置、设备、介质,涉及网络安全技术领域,包括:当触发网络攻击告警时,获取触发告警的网络安全事件对应的告警日志;从告警日志中提取出目标特征,并将目标特征输入至预设等级计算模型,以便预设等级计算模型输出对应的响应分类等级;判断响应分类等级与预设响应等级的大小关系,以得到判断结果;基于判断结果选择是否对网络安全事件进行响应处理。通过分析安全事件告警数据中不同信息对危害严重程度的影响,选择目标特征输入至预先训练的预设等级计算模型,通过预设等级计算模型计算后都能得到一个对处置优先级有指导意见的响应等级数值,使等级分类更加准确,并且符合大部分场景。

Patent Agency Ranking