System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本公开涉及数据安全,尤其涉及一种实时流分析规则构建方法、装置、电子设备及计算机可读存储介质。
技术介绍
1、传统安全设备的实时流分析规则大都是基于代码级别的编码,实时流分析规则是通过实时流数据的特征识别来发现安全设备的环境中潜在的威胁。目前,多数安全设备产品的实时流分析规则对于用户来说是不可见的,用户无法对该规则进行修改,导致该规则无法适配于用户所需的设备环境。
2、需要说明的是,在上述
技术介绍
部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
技术实现思路
1、本公开的目的在于提供一种实时流分析规则构建方法、装置、电子设备及计算机可读存储介质,能够解决目前的安全设备产品的实时流分析规则不可修改,导致该实时流分析规则无法适配于用户所需的设备环境的技术问题。
2、本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
3、根据本公开的一个方面,提供一种实时流分析规则构建方法,该方法包括:
4、获取实时流分析规则的基础配置信息,并选取上述基础配置信息匹配的目标规则模板;
5、显示上述目标规则模板对应的配置界面;
6、监听到上述配置界面上的配置操作的情况下,根据上述配置操作配置上述目标规则模板;
7、根据配置后的上述目标规则模板生成上述实时流分析规则。
8、可选地,上述选取上述基础配置信息匹配的目标规则模板的
9、可选地,上述根据上述配置操作配置上述目标规则模板的步骤包括:获取上述配置操作对应的事件源配置信息;根据上述事件源配置信息获取事件源、上述事件源的事件名称、上述事件源对应的过滤条件和关联条件;将上述事件源、上述事件名称、上述过滤条件以及上述关联条件,对应添加到上述目标规则模板的事件源项目栏、事件名称项目栏、过滤条件项目栏以及事件源关联条件项目栏中。
10、可选地,上述根据上述配置操作配置上述目标规则模板的步骤包括:获取上述配置操作对应的规则输出字段信息;将上述规则输出字段信息,添加到上述目标规则模板的规则输出字段项目栏中。
11、可选地,上述根据上述配置操作配置上述目标规则模板的步骤包括:判断上述配置操作是否对应有内部事件配置信息;其中,上述内部事件配置信息包括内部事件;在上述配置操作对应有上述内部事件配置信息的情况下,将上述内部事件配置信息添加到上述目标规则模板的内部事件配置项目栏中。
12、可选地,上述根据上述配置操作配置上述目标规则模板的步骤包括:获取上述配置操作对应的告警配置信息;其中,上述告警配置信息包括告警使能、告警阶段、告警级别、告警内容和告警处置建议;将上述告警配置信息,添加到上述目标规则模板的告警配置项目栏中。
13、可选地,上述根据配置后的上述目标规则模板生成上述实时流分析规则的步骤包括:获取配置后的上述目标规则模板中的各个配置项目栏对应的内容;对上述各个配置项目栏对应的内容进行语法分析以及编译,生成上述实时流分析规则。
14、根据本公开的另一个方面,提供一种实时流分析规则构建装置,上述实时流分析规则构建装置包括:
15、模板选取模块,用于获取实时流分析规则的基础配置信息,并选取上述基础配置信息匹配的目标规则模板;
16、界面显示模块,用于显示上述目标规则模板对应的配置界面;
17、模板配置模块,用于监听到上述配置界面上的配置操作的情况下,根据上述配置操作配置上述目标规则模板;
18、规则生成模块,用于根据配置后的上述目标规则模板生成上述实时流分析规则。
19、根据本公开的再一个方面,提供一种电子设备,上述电子设备包括存储器、处理器以及存储在上述存储器中并可在上述处理器上运行的计算机程序,上述处理器执行上述计算机程序时实现如上述实施例中上述的实时流分析规则构建方法。
20、根据本公开的又一个方面,提供一种计算机可读存储介质,其上存储有计算机程序,上述计算机程序被处理器执行时实现如上述实施例中上述的实时流分析规则构建方法。
21、本公开的实施例所提供的实时流分析规则构建方法、装置、电子设备及计算机可读存储介质,具备以下技术效果:
22、本公开通过采用获取实时流分析规则的基础配置信息,并选取上述基础配置信息匹配的目标规则模板,显示上述目标规则模板对应的配置界面,监听到上述配置界面上的配置操作的情况下,根据上述配置操作配置上述目标规则模板,根据配置后的上述目标规则模板生成上述实时流分析规则的技术方案,以可视化的方式为用户显示实时流分析规则的配置界面,降低了实时流分析规则配置的复杂度,用户通过简单的界面操作就能够手动配置出与设备环境适配的实时流分析规则。
23、应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
本文档来自技高网...【技术保护点】
1.一种实时流分析规则构建方法,其特征在于,所述实时流分析规则构建方法包括:
2.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述选取所述基础配置信息匹配的目标规则模板的步骤包括:
3.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
4.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
5.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
6.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
7.如权利要求1至6中任意一项所述的实时流分析规则构建方法,其特征在于,所述根据配置后的所述目标规则模板生成所述实时流分析规则的步骤包括:
8.一种实时流分析规则构建装置,其特征在于,所述实时流分析规则构建装置包括:
9.一种电子设备,所述电子设备包括存储器
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7中任一项所述的实时流分析规则构建方法。
...【技术特征摘要】
1.一种实时流分析规则构建方法,其特征在于,所述实时流分析规则构建方法包括:
2.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述选取所述基础配置信息匹配的目标规则模板的步骤包括:
3.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
4.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
5.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置操作配置所述目标规则模板的步骤包括:
6.如权利要求1所述的实时流分析规则构建方法,其特征在于,所述根据所述配置...
【专利技术属性】
技术研发人员:孟玉静,刘亚雄,宋倚天,
申请(专利权)人:三六零数字安全科技集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。