咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明提出一种基于类别属性划分的OSSEC报警数据聚合方法,该方法包括:S1.采集原始OSSEC报警数据;S2.对原始OSSEC报警数据进行标准化得到标准化OSSEC报警数据;S3.对步骤S1采集的报警数据进行预处理;S4.对步骤S2所述的OSSEC报警数据进行处理使得每条OSSEC报警数据升序逐层匹配;S5.计算每条OSSEC报警数据各属性的相似度。S6.计算每条OSSEC报警数据全局相似度以及计算每条OSSEC报警数据的各个属性的权重值;S7.根据步骤S5得到的各属性的相似度以及步骤S6得到的各属性的权重值计算每条OSSEC报警数据的全局相似度;并计聚合结果。本发明打破了常规的单一依赖时间属性聚合比较,引入嵌套从属关系的思想,采用类别属性划分算法实现报警数据类别属性逐层升序聚合从而灵活计算相邻报警数据的属性相似度。同时,有效地提高了OSSEC报警数据聚合率和系统检测率,以及降低了系统误报率。
著 录 项:
专利/申请号: | CN201810492657.2 | 专利名称: | 一种基于类别属性划分的OSSEC报警数据聚合方法 |
申请日: | 2018-05-22 | 申请/专利权人 | 桂林电子科技大学 |
专利类型: | 发明 | 地址: | 广西壮族自治区桂林市七星区金鸡路1号 |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L12/24搜分类 SE C 港口搜索 |
公开/公告日: | 2021-02-19 | 转让价格: | 面议 |
公开/公告号: | CN108833139B | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |
2023/01/13 | 专利实施许可合同备案的生效 | IPC(主分类): H04L 12/24 合同备案号: X2022450000459 专利申请号: 201810492657.2 申请日: 2018.05.22 让与人: 桂林电子科技大学 受让人: 广西君安网络安全技术有限公司 发明名称: 一种基于类别属性划分的OSSEC报警数据聚合方法 申请公布日: 2018.11.16 授权公告日: 2021.02.19 许可种类: 普通许可 备案日期: 2022.12.28 |
2021/02/19 | 授权 | |
2018/12/11 | 实质审查的生效 | IPC(主分类): H04L 12/24 专利申请号: 201810492657.2 申请日: 2018.05.22 |
2018/11/16 | 公开 |