深圳铸泰科技有限公司张树贵获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳铸泰科技有限公司申请的专利一种用于网络安全设备的智能控制方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116318860B 。
龙图腾网通过国家知识产权局官网在2026-05-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310106965.8,技术领域涉及:H04L9/40;该发明授权一种用于网络安全设备的智能控制方法是由张树贵;李阳设计研发完成,并于2023-01-29向国家知识产权局提交的专利申请。
本一种用于网络安全设备的智能控制方法在说明书摘要公布了:本发明提供了一种用于网络安全设备的智能控制方法,涉及网络安全控制技术领域,包括:获取网络安全设备的原始日志数据;对原始日志数据进行预处理,得到分类日志;基于网络安全设备相关的历史告警先验知识,提取、选择告警误报检测相关特征;基于检测相关特征对告警检测模型训练及特征融合,来对所述分类日志进行告警误报的识别,并分别对每类告警误报的误报阈值进行精细化调整。通过对原始日志数据进行预处理来获取分类日志;其次,基于网络安全设备相关的告警先验知识,提取并选择检测相关特征;利用检测相关特征训练告警检测模型,来对分类日志进行告警误报识别;最后对误报阈值精细化调整,实现对网络安全设备的告警误报率有效控制。
本发明授权一种用于网络安全设备的智能控制方法在权利要求书中公布了:1.一种用于网络安全设备的智能控制方法,其特征在于,包括: 步骤1:获取网络安全设备的原始日志数据; 步骤2:对原始日志数据进行数据融合及预处理操作,获取得到分类日志;所述分类日志是将经由预处理后的日志数据中的告警日志数据按时序分类得到的; 步骤3:从告警数据库中匹配与网络安全设备相关的历史告警先验知识,并从所述历史告警先验知识中提取、选择告警误报检测相关特征; 步骤4:基于检测相关特征对告警检测模型训练及特征融合,来对所述分类日志进行告警误报的分类识别,并分别对每类告警误报的误报阈值进行精细化调整,实现对网络安全设备告警误报率的控制; 从告警数据库中匹配与网络安全设备相关的历史告警先验知识,并从所述历史告警先验知识中提取、选择告警误报检测相关特征,包括: 获取预置历史时间段内网络安全设备生成的历史告警信息并进行合并处理; 分析处理后的历史告警信息,从告警数据库中匹配得到对应的历史告警先验知识; 根据历史告警信息包含的网络安全攻击特性,结合历史告警先验知识,获取多维度网络安全变量; 将对应维度下的网络安全变量的所有安全变化值进行编码,根据编码结果得到不同维度下的第一特征; 根据每个第一特征的特征重要性,从告警-特征数据库中选择告警误报检测相关特征; 根据每个第一特征的特征重要性,从告警-特征数据库中选择告警误报检测相关特征,包括: 计算每个第一特征的特征重要性: 其中,表示为第i个第一特征的特征重要性,取值范围为;表示为第i个第一特征所对应处于正常安全变化范围内的安全变化值的出现频率;表示为第i个第一特征的当下贡献因子,且取值范围为;表示为第i个第一特征所对应维度的网络安全变量的权重系数;1表示为标准贡献因子; 将特征重要性超过最大预设阈值的第一特征以及小于最小预设阈值的第一特征进行去除; 当剩余结果为0时,确定特征重要性超过最大预设阈值的第一特征的第一数量以及特征重要性小于最小预设阈值的第一特征的第二数量; 从第一数量与第二数量中,锁定较大数量; 当所述较大数量为第一数量时,获取第一数量所对应特征重要性最小的第一特征作为剩余特征; 否则,获取第二数量所对应特征重要性最大的第一特征作为剩余特征; 从告警-特征数据库中选择与剩余特征所匹配的告警误报检测相关特征,并输出 当剩余结果不为0时,从告警-特征数据库中选择与去除后的第一特征所匹配的告警误报检测相关特征,并输出。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳铸泰科技有限公司,其通讯地址为:518000 广东省深圳市南山区粤海街道高新区社区高新南七道011号高新工业村T3栋A座401;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励