基于安全事件驱动的自动化网络安全运营管理一体化系统及方法
申请号:CN202411955062
申请日期:2024-12-27
公开号:CN120050061A
公开日期:2025-05-27
类型:发明专利
摘要
本发明提供了基于安全事件驱动的自动化网络安全运营管理一体化系统及方法,包括安全事件感知单元、安全事件分析单元、决策与响应单元和运营管理与反馈优化单元,所述安全事件感知单元、安全事件分析单元、决策与响应单元和运营管理与反馈优化单元依次连接。本发明通过安全事件感知单元能够实时收集多源数据,并迅速检测出可能预示安全事件的异常情况,一旦发现异常,及时触发后续分析流程,相较于传统依赖人工定期巡检或事后分析的方式,极大地缩短了从安全事件发生到被系统察觉的时间间隔,为快速响应争取了先机。
技术关键词
管理一体化系统
分析单元
数据整合平台
网络关键节点
关联分析算法
网络安全态势
子模块
网络流量数据
可视化方式
决策
展示系统
情报知识库
事件触发模块
流量传感器
风险
信息接收模块
分析模块
组件管理