一种基于模糊场景的关键IP地址安全报警关联分析方法

    公开(公告)号:CN105471623A

    公开(公告)日:2016-04-06

    申请号:CN201510776357.3

    申请日:2015-11-16

    IPC分类号: H04L12/24

    摘要: 本发明公开了一种基于模糊场景的关键IP地址安全报警关联分析方法,其首先利用统计方法对报警进行聚合,然后利用策略对报警进行忽略和过滤,最后利用基于模糊场景的关联分析算法计算出与源IP对应的事件疑似度,并采用大数据分析方法对与嫌疑IP有关的报警日志进行统计查询。本发明创新性的提出了模糊场景的概念,打破传统的构建攻击场景进行分析的方式,其中模糊场景的关联分析方式是以IP地址为核心进行相关的海量安全报警事件的深度挖掘和关联分析的方式。本发明通过分析可能影响IP安全的报警的相关因素,对该因素进行整合分析,最后由事件疑似度计算公式得出反映IP安全情况的疑似度数值。

    通信监视器和预测方法
    4.
    发明授权

    公开(公告)号:CN103929322B

    公开(公告)日:2017-05-31

    申请号:CN201310618573.6

    申请日:2013-11-28

    IPC分类号: H04L12/24 H04L12/26

    摘要: 本发明公开了通信监视器和预测方法。一种重要性等级预测设备包括路径变化确定单元,该路径变化确定单元生成包括在路径改变时的路径变化信息和在网络中路径改变时形成的警报的警报路径变化信息。该设备包括接收单元和预测单元,该接收单元在从形成预测设备接收到警报时搜索新警报的警报路径变化信息,该预测单元基于所搜索的警报路径变化信息中的变化前路径中的通信量来预测变化后路径中的通信量。该设备包括计算单元和确定单元,该计算单元基于超过预定容许量的变化后路径中的所预测的通信量的比率来计算网络中的危急程度等级,该确定单元基于该危急程度等级来确定对应于影响等级的所接收的警报的警报重要性等级。

    一种多条相同路径隧道集中管理的方法和系统

    公开(公告)号:CN102611610B

    公开(公告)日:2016-03-30

    申请号:CN201110025518.7

    申请日:2011-01-24

    IPC分类号: H04L12/70 H04L12/24

    摘要: 本发明公开了一种多条相同路径隧道集中管理的方法,所述方法包括:在隧道的两个端点设备上,为相同路径的多条隧道创建隧道群集;将隧道群集绑定到检测管理实体组上;物理链路异常时,管理实体组将当前检测状态通知隧道群集,隧道群集根据所述检测状态完成批量处理。本发明还公开了一种多条相同路径隧道集中管理的系统,通过上述方法和系统,能够减少网络中不必要的检测管理报文传输,对于链路异常的情况以群集的方式统一通告管理层,避免了每个检测管理实体组都打印相同的警告,降低了设备的负担。

    通信监视器和预测方法
    8.
    发明公开

    公开(公告)号:CN103929322A

    公开(公告)日:2014-07-16

    申请号:CN201310618573.6

    申请日:2013-11-28

    IPC分类号: H04L12/24 H04L12/26

    摘要: 本发明公开了通信监视器和预测方法。一种重要性等级预测设备包括路径变化确定单元,该路径变化确定单元生成包括在路径改变时的路径变化信息和在网络中路径改变时形成的警报的警报路径变化信息。该设备包括接收单元和预测单元,该接收单元在从形成预测设备接收到警报时搜索新警报的警报路径变化信息,该预测单元基于所搜索的警报路径变化信息中的变化前路径中的通信量来预测变化后路径中的通信量。该设备包括计算单元和确定单元,该计算单元基于超过预定容许量的变化后路径中的所预测的通信量的比率来计算网络中的危急程度等级,该确定单元基于该危急程度等级来确定对应于影响等级的所接收的警报的警报重要性等级。

    用于对多级别层级式计算机管理系统的事件进行集中的方法

    公开(公告)号:CN103109498A

    公开(公告)日:2013-05-15

    申请号:CN201180041484.9

    申请日:2011-08-26

    IPC分类号: H04L12/24

    摘要: 本发明涉及一种用于对多级别层级式计算机管理系统的事件进行集中的方法,所述系统包括生成事件的多个源设备以及每个级别的多个事件收集器,所述方法包括步骤:由上级收集器根据下级收集器的操作参数和/或链接服务质量来选择所述下级收集器;由所述收集器从所述选择的下级收集器接收事件;定期验证选择的下级收集器是否可用以及在不可用的情况下重复选择步骤;以及由所述上级收集器对其事件与来自未选择的下级收集器的事件进行比较,并且从这些未被选择的下级收集器之一接收不同的事件。

    警报监视装置以及警报监视方法

    公开(公告)号:CN103081404A

    公开(公告)日:2013-05-01

    申请号:CN201080068702.3

    申请日:2010-12-13

    IPC分类号: H04L12/24

    摘要: 一种警报监视装置1,在具备多个传输装置,并将把一个传输装置和另一传输装置通过传输线路或者传输线路以及传输装置而连接的路线确立为路径的网络中,在传输装置或者传输线路中发生了障碍的情况下,对从探测到障碍的传输装置发送的警报进行监视,具备:警报数据库14,用于记录警报中包含的检测时刻、发生场所、警报重要度、以及以发生场所为路线的路径的ID的信息;以及监视控制部11,进行如下控制:将所接收到的警报的信息登记于警报数据库14,从警报数据库14,针对每个路径ID,根据警报重要度以及检测时刻提取一个警报,将检测时刻作为警报发生时刻,针对所提取的警报的路径ID,将警报发生时刻以及警报重要度关联起来显示为警报发生中路径列表。