一种安全事件检测方法、装置、设备及存储介质

    公开(公告)号:CN116996315A

    公开(公告)日:2023-11-03

    申请号:CN202311092223.0

    申请日:2023-08-28

    Inventor: 郝从顺 郑云超

    Abstract: 本申请公开了一种安全事件检测方法、装置、设备及存储介质,涉及网络安全领域,包括:获取当前目标安全事件的时序关系逻辑表达式,并根据时序关系逻辑表达式生成逻辑表达式和时序关系组;将逻辑表达式进行转换生成布尔逻辑范式,并将布尔逻辑范式中的各个逻辑单元与时序关系组中对应的时序关系进行绑定;根据逻辑单元和时序关系生成有向无环图,并根据有向无环图进行针对待检测数据的安全事件检测。通过设定时序关系逻辑表达式,可以结合安全事件的时序关系和逻辑关系,从而实现更加复杂的安全事件检测,提高安全事件的检测精确度,并且通过时序关系逻辑表达式生成有向无环图,可以通过遍历有向无环图进行检测,提高检测的效率。

    一种数据集生成方法、装置、设备及介质

    公开(公告)号:CN115186023B

    公开(公告)日:2022-12-06

    申请号:CN202211086716.9

    申请日:2022-09-07

    Inventor: 郝从顺 李思

    Abstract: 本申请公开了一种数据集生成方法、装置、设备及介质,涉及数据可视化领域,该方法包括:通过预设第一信息获取接口获取数据集配置信息;所述数据集配置信息包括数据源信息、数据资源关联关系信息、一般字段信息、表达式字段信息、标签字段信息以及过滤器信息;利用预设的数据集生成器基于所述数据集配置信息中的数据源信息确定数据源,并基于所述数据集配置信息中的数据资源关联关系信息与一般字段信息从所述数据源中确定目标数据,并对所述目标数据进行组合封装,以生成目标数据集;将所述目标数据集的数据集ID返回至预设客户端。本发明能够进行用户自定义的数据组合与封装,可生成用户自定义的多维度数据集。

    一种数据集生成方法、装置、设备及介质

    公开(公告)号:CN115186023A

    公开(公告)日:2022-10-14

    申请号:CN202211086716.9

    申请日:2022-09-07

    Inventor: 郝从顺 李思

    Abstract: 本申请公开了一种数据集生成方法、装置、设备及介质,涉及数据可视化领域,该方法包括:通过预设第一信息获取接口获取数据集配置信息;所述数据集配置信息包括数据源信息、数据资源关联关系信息、一般字段信息、表达式字段信息、标签字段信息以及过滤器信息;利用预设的数据集生成器基于所述数据集配置信息中的数据源信息确定数据源,并基于所述数据集配置信息中的数据资源关联关系信息与一般字段信息从所述数据源中确定目标数据,并对所述目标数据进行组合封装,以生成目标数据集;将所述目标数据集的数据集ID返回至预设客户端。本发明能够进行用户自定义的数据组合与封装,可生成用户自定义的多维度数据集。

Patent Agency Ranking