24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

一种海量日志关联分析方法及系统专利

发布时间:2026-06-15

【摘要】 本发明公开了一种海量日志关联分析方法和系统,实现了根据入侵检测设备产生的海量日志,评估当前网络安全状况,并描述当前最应的攻击情况。所述方法包括:获取入侵检测设备的日志,通过计算入侵检测设备日志源地址和目的地址的分布状况,判断是否存在大规模网络安全事件;根据源地址、目的地址、事件类型三个参数上对入侵检测设备日志进行归并,检测出并报告异常地址、热点事件;统计并通过图形展示热点事件在指定时间段内的传播过程;对上述输出结果进行关联,给出当前网络安全状况的综合评价。所述系统包括熵模块单元、三元组模块单元、热点事件传播展示模块单元、综合关联分析模块单元。 【专利类型】发明申请 【申请人】北京启明星辰信息技术股份有限公司; 北京启明星辰信息安全技术有限公司; 上海市计算机病毒防范服务中心 【申请人类型】企业,机关团体 【申请人地址】100193 北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810225913.8 【申请日】2008-11-06 【申请年份】2008 【公开公告号】CN101741633A 【公开公告日】2010-06-16 【公开公告年份】2010 【授权公告号】CN101741633B 【授权公告日】2011-12-28 【授权公告年份】2011.0 【IPC分类号】H04L12/26; H04L12/24; H04L29/06 【发明人】周涛; 吴恩平; 郝春光; 力立; 林宝晶 【主权项内容】一种海量日志关联分析方法,通过获取海量的入侵检测设备日志,对所述入侵检测设备日志进行关联分析,其特征在于,该方法包括以下步骤:A.用于进行熵检测的步骤:读取所述入侵检测设备日志,计算所述入侵检测设备日志的源地址和目的地址的熵分布值,判断是否存在大规模的网络安全事件,并输出判断结果;B.用于进行三元组检测的步骤:读取所述入侵检测设备日志,根据源地址、目的地址、事件类型三个参数,对所述入侵检测设备日志进行归并,检测并报告异常地址或热点事件,并输出检测结果;C.用于进行热点事件传播展示的步骤:读取所述入侵检测设备日志,统计并展示热点事件在指定时间段内的传播过程,并输出统计结果;D.用于进行综合关联分析的步骤:根据上述三个步骤输出的判断结果、检测结果、统计结果进行关联分析,给出当前网络安全状况的评价。 【当前权利人】北京启明星辰信息技术股份有限公司; 上海市计算机病毒防范服务中心; 上海启明星辰信息技术有限公司; 北京启明星辰信息安全技术有限公司 【当前专利权人地址】北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦; 上海市北京西路1399号11楼E座; ; 北京市海淀区东北旺西路8号21号楼启明星辰大厦102号 【专利权人类型】股份有限公司(上市、自然人投资或控股); 有限责任公司 【统一社会信用代码】; 911101088020115538 【被引证次数】32 【被他引次数】32.0 【家族引证次数】3.0 【家族被引证次数】33

  • 【摘要】本发明提供一种等离子显示器的驱动方法和驱动电路,其中所述等离子显示器的驱动方法包括:在一场画面的至少一个子场的复位周期内,对每一显示单元的扫描电极和或维持电极施加具有垂直结束沿的自擦除脉冲,用于使所述扫描电极与所述维持电极之间放电激
  • 【摘要】本发明公开了一种紫外图像传感器的像素单元及其制备方法。该传感器像素单元包括 一衬底,在衬底上集成两个薄膜晶体管,一个薄膜晶体管为驱动晶体管,包括栅电极、栅 介质、有源层、源漏电极、遮光层和钝化层;另一个薄膜晶体管为探测晶体管,该探测
  • 【摘要】本发明公开了一种打印控制器客户端的模板参数互斥处理方法及系统,属于图形图像打印领域。该方法包括如下步骤:根据模板参数的互斥关系编写互斥描述XML文件;用户在界面设置模板参数的界面组件;判断用户的设置是否引发互斥;给用户提供方案选择解
  • 【摘要】本发明提供了一种少数民族文字域名的注册服务器和方法,所述服务器包括:接口模块,用于获取用户提交的待注册域名的注册信息;所述接口模块以浏览器页面的形式展现给用户;审核模块,用于对获取的注册信息进行审核;所述审核包括:审核所述待注册域名
  • 【摘要】本发明公开了一种通过操作体执行操作的方法、装置及电子设备。本发明公开的方法包括:检测触摸屏上是否存在用户通过操作体操作所述触摸屏而产生的至少一个施力点;在检测出有所述至少一个施力点时,获取施力点个数、每个所述至少一个施力点的施力点位
  • 【摘要】本发明公开了一种对微小型涡轮喷气发动机的控制装置及其起动控制方法,该装置包括采集发动机转速的转速传感器、采集排气温度的温度传感器、开关控制器、油门控制器、电子控制单元(ECU)以执行机构。其中,执行机构包括起动电机、热火塞、丙烷气阀