一种SOAR剧本生成方法、装置、设备及可读存储介质制造方法及图纸

技术编号:40207900 阅读:42 留言:0更新日期:2024-02-02 22:18
本发明专利技术公开了一种SOAR剧本生成方法、装置、设备及可读存储介质,应用于计算机技术领域,包括:将特征值化处理后的告警数据输入到基于随机森林算法预先构建的SOAR剧本生成模型中,得到特征值化处理的SOAR操作;将特征值化处理的SOAR操作进行反向处理,得到最终SOAR操作,并生成新告警数据的SOAR剧本。本方法基于随机森林算法预先构建SOAR剧本生成模型,用于对新告警数据自动生成SOAR剧本,并且进一步还可以基于生成的新SOAR剧本优化现有的SOAR剧本,当新场景出现时可以快速适应新业务而无需人工过多干预,提高了场景适配的实效性并且极大降低了人工操作过程中可能引入的错误。

【技术实现步骤摘要】

本专利技术涉及计算机,特别涉及一种soar剧本生成方法、装置设备及可读存储介质。


技术介绍

1、随着技术的不断进步,不断升级的网络威胁和攻击激增了安全管理的复杂性。传统的安全运营方法以及相应手动方法难以应对快速发展的安全事件,安全团队需要处理大量的威胁,随着这些威胁的复杂性不断提升,soar(security orchestration,automation,and response,安全编排、自动化和响应)应运而生,该技术极大提高了安全响应速度、降低了人工错误,使得安全团队能够更好的管理、调查以及应对安全事件,确保组织网络和数据的安全性。

2、目前市面上的soar剧本多为基于安全运营人员的经验,人工通过业务流引擎,通过配置相应的业务流程环节(控制器、条件逻辑、定时器、触发器、关联设备)从而完成相关剧本的生成。在实际运营过程中,新场景的出现和现有场景流程的调整也是基于人的经验来进行。并且传统soar剧本生成方法是基于安全运营人员历史经验形成的固化场景,随着网络环境的复杂性提升以及攻击方式的不断新增,固化的soar很难满足新场景下安全业务的出现。本文档来自技高网...

【技术保护点】

1.一种SOAR剧本生成方法,其特征在于,包括:

2.一种SOAR剧本生成方法,其特征在于,所述基于随机森林算法预先构建的SOAR剧本生成模型,包括:

3.根据权利要求2所述的SOAR剧本生成方法,其特征在于,所述利用随机森林算法对所述特征值化数据进行分析,得到所述SOAR剧本生成模型,包括:

4.根据权利要求3所述的SOAR剧本生成方法,其特征在于,所述直至满足预设终止划分条件,则停止划分,包括:

5.根据权利要求3所述的SOAR剧本生成方法,其特征在于,所述计算所述候选属性子集中各特征的条件熵,包括:

6.根据权利要求2所述...

【技术特征摘要】

1.一种soar剧本生成方法,其特征在于,包括:

2.一种soar剧本生成方法,其特征在于,所述基于随机森林算法预先构建的soar剧本生成模型,包括:

3.根据权利要求2所述的soar剧本生成方法,其特征在于,所述利用随机森林算法对所述特征值化数据进行分析,得到所述soar剧本生成模型,包括:

4.根据权利要求3所述的soar剧本生成方法,其特征在于,所述直至满足预设终止划分条件,则停止划分,包括:

5.根据权利要求3所述的soar剧本生成方法,其特征在于,所述计算所述候选属性子集中各特征的条件熵,包括:...

【专利技术属性】
技术研发人员:宋建昌孙学军
申请(专利权)人:杭州安恒信息安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1