一种安全日志分析方法及系统

专利类型:
发明专利(1)
专利有效性:
无效专利(1)
法律状态:
权利终止(1)
高级筛选:

路标网共为您找到相关结果1

公开(公告)时间
申请时间

一种安全日志分析方法及系统

发明专利无效专利
  • 申请号:CN200710122232.4
  • 申请人:北京启明星辰信息技术有限公司
  • 申请日:2007-09-24
  • 主分类号:H04L9/00
  • 公开(公告)日:2009-04-01
  • 公开/公告号:CN101399658
申请同类专利

摘要:本发明公开了一种安全日志分析方法及系统,实现了从海量日志中过滤无效日志和误报日志,发现大规模网络安全事件,以及经常出现的攻击序列。所述方法包括:利用面向属性归纳算法,对海量日志进行聚类分析,生成聚类后每类日志的类描述;管理员根据聚类后的类描述设置过滤规则,从当前日志库中去除不相关日志和误报的日志,对海量日志进行精简;提取Internet蠕虫、分布式拒绝服务攻击等大规模网络安全事件特征;对精简后的日志进行序列模式挖掘,找出攻击者常用的攻击行为序列描述,并最终提交给管理员。所述系统包括聚类分析模块、过滤模块和序列模式挖掘模块。本发明适用于对安全产品的海量日志信息处理。

著录信息权利要求说明书PDF全文法律状态引证文献
  • 1
前往
没找到想要的结果?为您推荐专业专利顾问检索  一种安全日志分析方法及系统 专利,更快更准确
免费
我想查:已帮助11130011位用户进行查询

*来源于国家知识产权局数据,仅供参考,专利服务由北京酷爱智慧知识产权代理公司提供