System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种安全处理事件数据统计方法及系统技术方案_技高网

一种安全处理事件数据统计方法及系统技术方案

技术编号:44456249 阅读:2 留言:0更新日期:2025-02-28 19:02
本发明专利技术涉及网络安全技术领域,公开了一种安全处理事件数据统计方法及系统,包括:将各个第二对象纳入第一对象,进行第一目标检查,得到第一目标检查数据;处理第一目标检查数据,确定第三对象;对第三对象进行第二目标处理,基于处理结果对第三对象进行调控。通过建立设备集成系统,将多种安全设备和子系统统一管理,极大提升了系统的统筹性和可管理性。定时作业系统和自动化流程编排实现了巡检任务的自动化和定时化,显著减少了人工干预,提升了数据处理效率和准确性。异常数据的快速识别与平台测试能够及时定位风险设备,确保系统的安全性。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体为一种安全处理事件数据统计方法及系统


技术介绍

1、网络安全平台功能的验证往往是通过单元测试、集成测试、系统测试和验收测试等阶段,检验平台的功能正确性、性能稳定性、安全可靠性和用户满意度。根据组织规模、业务需求、安全目标和预算,选择一个适合的网络安全事件协同响应平台产品。根据产品文档或服务商指导,部署和配置网络安全事件协同响应平台,确保网络安全平台能够与现有的安全设备和系统集成,收集和处理关注的网络安全数据和告警。目前,网络安全平台在如何收集、分析、处置和报告网络安全事件层面存在缺少系统统筹性的弊端。为此,有必要针对网络安全平台存在缺少系统统筹性的弊端,提出一种安全处理事件数据统计方法及系统。


技术实现思路

1、鉴于上述存在的问题,提出了本专利技术。

2、因此,本专利技术解决的技术问题是:现有网络安全平台在事件收集、分析、处置和报告方面缺乏系统统筹性,导致处理效率低下和响应速度缓慢的问题。

3、为解决上述技术问题,本专利技术提供如下技术方案:一种安全处理事件数据统计方法,包括:

4、将各个第二对象纳入第一对象,进行第一目标检查,得到第一目标检查数据;

5、处理第一目标检查数据,确定第三对象;

6、对第三对象进行第二目标处理,基于处理结果对第三对象进行调控。

7、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:将各个第二对象纳入第一对象包括,接收多个第二对象,选择其中一个第二对象,形成第二对象特征函数;

8、返回所述选择一个第二对象,直至所有的第二对象选择完成;

9、提取每一个第二对象特征函数的特征值,形成第一对象特征函数。

10、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:进行第一目标检查包括,根据第一目标对设第一对象进行第一目标检查;

11、结合第一对象特征函数和每一个第二对象特征函数的特征值,接收第二对象特征函数反馈的第一目标检查数据;

12、所述第一目标检查数据包括,反映第一对象运行状态和第一目标检查结果的数据。

13、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:确定第三对象包括,对第一目标检查结果数据进行自动化处理,得到所有第二对象的运行状态,生成第三对象。

14、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:对第三对象进行第二目标处理包括,对第三对象的第二目标进行分析,判断第三对象的状态。

15、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:所述对第一目标检查结果数据进行自动化处理包括但不限于,利用随机森林结合xgboost的算法对第一目标检查结果数据进行处理,得到所有第二对象的状态,生成第三对象。

16、作为本专利技术所述的安全处理事件数据统计方法的一种优选方案,其中:所述判断第三对象的运行状态包括但不限于,利用变分自编码器算法对第三对象的第二目标进行分析,判断第三对象的状态。

17、一种安全处理事件数据统计系统,其中:

18、数据处理模块,将各个第二对象纳入第一对象,进行第一目标检查,得到第一目标检查数据;

19、数据检查模块,处理第一目标检查数据,确定第三对象;

20、调控模块,对第三对象进行第二目标处理,基于处理结果对第三对象进行调控。

21、一种计算机设备,包括:存储器和处理器;所述存储器存储有计算机程序,其特征在于:所述处理器执行所述计算机程序时实现本专利技术中任一项所述的方法的步骤。

22、一种计算机可读存储介质,其上存储有计算机程序,其特征在于:所述计算机程序被处理器执行时实现本专利技术中任一项所述的方法的步骤。

23、本专利技术的有益效果:本专利技术提供的安全处理事件数据统计方法通过建立设备集成系统,将多种安全设备和子系统统一管理,极大提升了系统的统筹性和可管理性。定时作业系统和自动化流程编排实现了巡检任务的自动化和定时化,显著减少了人工干预,提升了数据处理效率和准确性。异常数据的快速识别与平台测试能够及时定位风险设备,确保系统的安全性。应急响应系统与移动设备端的协同工作,实现了多人员高效协同响应,缩短了安全事件的响应时间,降低了潜在风险。此外,生成的安全事件数据统计报告通过反馈机制提供全面的安全状况视图,支持管理层的决策优化。

本文档来自技高网...

【技术保护点】

1.一种安全处理事件数据统计方法,其特征在于,包括:

2.如权利要求1所述的安全处理事件数据统计方法,其特征在于:将各个第二对象纳入第一对象包括,接收多个第二对象,选择其中一个第二对象,形成第二对象特征函数;

3.如权利要求2所述的安全处理事件数据统计方法,其特征在于:进行第一目标检查包括,根据第一目标对设第一对象进行第一目标检查;

4.如权利要求3所述的安全处理事件数据统计方法,其特征在于:确定第三对象包括,对第一目标检查结果数据进行自动化处理,得到所有第二对象的运行状态,生成第三对象。

5.如权利要求4所述的安全处理事件数据统计方法,其特征在于:对第三对象进行第二目标处理包括,对第三对象的第二目标进行分析,判断第三对象的状态。

6.如权利要求5所述的安全处理事件数据统计方法,其特征在于:所述对第一目标检查结果数据进行自动化处理包括但不限于,利用随机森林结合XGBoost的算法对第一目标检查结果数据进行处理,得到所有第二对象的状态,生成第三对象。

7.如权利要求6所述的安全处理事件数据统计方法,其特征在于:所述判断第三对象的运行状态包括但不限于,利用变分自编码器算法对第三对象的第二目标进行分析,判断第三对象的状态。

8.一种采用如权利要求1-7任一所述方法的安全处理事件数据统计系统,其特征在于:

9.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于:所述处理器执行所述计算机程序时实现权利要求1~7任一所述的安全处理事件数据统计方法的步骤。

10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于:所述计算机程序被处理器执行时实现权利要求1~7任一所述的安全处理事件数据统计方法的步骤。

...

【技术特征摘要】

1.一种安全处理事件数据统计方法,其特征在于,包括:

2.如权利要求1所述的安全处理事件数据统计方法,其特征在于:将各个第二对象纳入第一对象包括,接收多个第二对象,选择其中一个第二对象,形成第二对象特征函数;

3.如权利要求2所述的安全处理事件数据统计方法,其特征在于:进行第一目标检查包括,根据第一目标对设第一对象进行第一目标检查;

4.如权利要求3所述的安全处理事件数据统计方法,其特征在于:确定第三对象包括,对第一目标检查结果数据进行自动化处理,得到所有第二对象的运行状态,生成第三对象。

5.如权利要求4所述的安全处理事件数据统计方法,其特征在于:对第三对象进行第二目标处理包括,对第三对象的第二目标进行分析,判断第三对象的状态。

6.如权利要求5所述的安全处理事件数据统计方法,其特征在于:所述对第一目标...

【专利技术属性】
技术研发人员:周泽元姜再能陶佳冶魏力鹏付鋆班秋成刘俊荣严彬元
申请(专利权)人:贵州电网有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1