【技术实现步骤摘要】
事件处理方法、装置、计算机设备及存储介质
[0001]本申请属于计算机
,具体涉及一种事件处理方法、装置、计算机设备及存储介质。
技术介绍
[0002]随着科技技术的飞速发展,安全编排和自动化响应(Security Orchestration Automation and Response,SOAR)技术的在网络安全领域内成为人们关注的焦点。SOAR系统可以对现有的安全能力进行灵活编排,通过编写剧本(Playbook)完成场景构建,实现自动化的事件处理。
[0003]在相关技术中,基于SOAR系统的事件处理方式通常是根据事件的内容,去触发执行与事件对应的剧本,以完成事件处理,然而,剧本的编排内容(即所包含的规则、可执行的动作、流程)往往是相对固定的,若与剧本对应的执行环境发生变化,则需要人为地重新编排需要执行的剧本或选择与其匹配的剧本,如此,在事件处理过程中,会增加人工干预,影响事件处理效率。
技术实现思路
[0004]本申请实施例提供一种事件处理方法、装置、设备及存储介质,能够解决现有技术中事件处理过程存在人工干预,导致事件处理效率低的问题。
[0005]第一方面,本申请实施例提供一种事件处理方法,该方法可以包括:
[0006]接收待执行事件的事件执行指令,待执行事件对应第一事件处置剧本,第一事件处置剧本包括执行第一事件处置剧本的第一执行环境描述信息;
[0007]按照预设检测算法,对第一执行环境描述信息进行检测,得到检测结果;
[0008]在检测结果表 ...
【技术保护点】
【技术特征摘要】
1.一种事件处理方法,其特征在于,包括:接收待执行事件的事件执行指令,所述待执行事件对应第一事件处置剧本,所述第一事件处置剧本包括执行所述第一事件处置剧本的第一执行环境描述信息;按照预设检测算法,对所述第一执行环境描述信息进行检测,得到检测结果;在所述检测结果表示所述第一执行环境描述信息中包括异常信息的情况下,根据所述第一事件处置剧本和异常信息,从预设事件处理剧本库中获取第二事件处理剧本,所述异常信息为当前不能执行所述第一事件处置剧本的对象的信息;执行与所述第二事件处理剧本对应的预设任务,得到所述事件执行指令的执行结果。2.根据权利要求1所述的方法,其特征在于,所述事件执行指令包括事件类型;所述接收待执行事件的事件执行指令之后,所述方法还包括:通过预设事件解析算法,对所述事件执行指令中的待执行事件进行解析,得到事件解析结果;从所述事件解析结果中提取所述待执行事件的事件类型;根据预设事件类型和预设事件处置剧本的关联信息,从所述预设事件处理剧本库中,获取与所述事件类型对应的第一事件处置剧本。3.根据权利要求2所述的方法,其特征在于,所述从所述预设事件处理剧本库中,获取与所述事件类型对应的第一事件处置剧本,包括:在从所述预设事件处理剧本库中获取到与所述事件类型对应的N个事件处置剧本的情况下,显示提示信息,所述提示信息用于提示用户在所述N个事件处理剧本中选择一个与所述事件执行指令对应的事件处理剧本,N为大于1的正整数;在接收到对所述N个事件处置剧本的第一输入的情况下,将与所述第一输入对应的事件处理剧本确定为所述第一时间处理剧本。4.根据权利要求1所述的方法,其特征在于,所述第一执行环境描述信息包括执行所述第一事件处置剧本的多个设备的每个设备的网络地址信息、与所述每个设备对应的接口信息和与所述接口信息对应接口的工作状态信息。5.根据权利要求4所述的方法,其特征在于,所述预设检测算法包括预设网络诊断工具算法、预设接口连接测试算法和预设接口应用测试算法;所述检测结果包括第一检测结果、第二检测结果和第三检测结果;所述按照预设检测算法,对所述第一执行环境描述信息进行检测,得到检测结果,包括:按照所述预设网络诊断工具算法,检测与所述网络地址信息对应的设备,得到所述设备当前是否能执行所述第一事件处置剧本的第一检测结果;按照所述预设接口连接测试算法,检测与所述接口信息对应的接口,得到与所述接口信息对应的接口当前是否能连接的第二检测结果;以及,按照所述预设接口应用测试算法,检测与所述接口信息对应的接口当前是否能执行所述第一事件处置剧本的第三检测结果。6.根据权利要求5所述的方法,其特征在于,所述对象包括下述中的至少一种:设备、接口、代码资源;所述异常信息包括下述中的至少一种:所述第一检测结果中所述设备当前不能执行所述第一事件处置剧本的信息、所述第二检测结果中与所述接口信息对应的接口当
前不能连接的信息、所述第三检测结果中与所述接口信息对应的接口当前不能执行所述第一事件处置剧本的信息;所述根据所述第一事件处置剧本和异常信息,从预设事件处理剧本库中获取第二事件处理剧本,...
【专利技术属性】
技术研发人员:冀文,白国涛,舒敏根,张春,罗彭彭,
申请(专利权)人:中国移动通信集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。