一种异常数据信息处理方法、装置、电子设备及存储介质制造方法及图纸

技术编号:41292213 阅读:20 留言:0更新日期:2024-05-13 14:42
本申请提供一种异常数据信息处理方法、装置、电子设备及存储介质。该方法包括:接收异常数据信息,异常数据信息为数据采集探针对目标服务器进行数据采集后得到的数据信息;对异常数据信息进行分类存储处理,得到目标类别异常数据;根据预设的分析策略,生成目标类别异常数据的告警信息;根据预设的异常处置策略和目标类别异常数据,确定与告警信息对应的用户服务器信息和目标处置策略;根据告警信息对应的用户服务器信息,将目标处置策略发送至告警信息对应的用户服务器,以使用户服务器根据目标处置策略,对告警信息进行处置。本申请的方法,提高了异常数据处置效率,实现了对异常数据快速响应的效果。

【技术实现步骤摘要】

本申请涉及计算机,尤其涉及一种异常数据信息处理方法、装置、电子设备及存储介质


技术介绍

1、随着算网服务的发展,出现了远程办公、云办公、saas(software as a service)等办公形式,导致传统的边界防火墙难以满足用户对网络数据安全的需求,容易造成数据被破坏、窃取、泄露等现象,因此单个主机设备(服务器或者终端)上部署带有防火墙功能的安全软件开始成为主流。

2、现有的异常数据信息处理方式,针对不同的主机设备,选择对应合适的安全防护设备进行部署,从而实现对数据的安全防护,具体的,通过设置自定义告警策略,告警范围和阀值等策略,基于apt(advanced persistent threat)攻击检测系统,对攻击来源、攻击目的、攻击路径进行溯源分析,然后结合近期的病毒攻击频率、网速稳态值组等进行综合分析,得到评价信号并传输至主机设备。

3、然而,现有方法中部署方式只能针对单一类型的设备进行数据安全的防护,对于现有的算网服务平台系统来说,安全防护效率不高。


技术实现思路

1、本本文档来自技高网...

【技术保护点】

1.一种异常数据信息处理方法,其特征在于,应用于异常数据信息处理系统,包括:

2.根据权利要求1所述的方法,其特征在于,所述接收异常数据信息,包括:

3.根据权利要求1所述的方法,其特征在于,所述对所述异常数据信息进行分类存储处理,得到目标类别异常数据,包括:

4.根据权利要求1所述的方法,其特征在于,当所述目标类别异常数据有两种以上时,

5.根据权利要求1所述的方法,其特征在于,所述根据预设的分析策略,生成所述目标类别异常数据的告警信息,包括:

6.根据权利要求5所述的方法,其特征在于,所述根据所述分析策略,确定所述目标类别异...

【技术特征摘要】

1.一种异常数据信息处理方法,其特征在于,应用于异常数据信息处理系统,包括:

2.根据权利要求1所述的方法,其特征在于,所述接收异常数据信息,包括:

3.根据权利要求1所述的方法,其特征在于,所述对所述异常数据信息进行分类存储处理,得到目标类别异常数据,包括:

4.根据权利要求1所述的方法,其特征在于,当所述目标类别异常数据有两种以上时,

5.根据权利要求1所述的方法,其特征在于,所述根据预设的分析策略,生成所述目标类别异常数据的告警信息,包括:

6.根据权利要求5所述的方法,其特征在于,所述根据所述分析策略,确定所述目标类别异常数据的标签和异常信息等级,包括:

7.根据权利要求1所述的方法,其特征在于...

【专利技术属性】
技术研发人员:胡建男徐永明刘艳飞杜炜郭贤义卢占涛成亚东田园侯宇马薇薇卫婷婷刘宁珂
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1