《一种基于安全管理平台的改进交叉关联方法及系统.pdf》由会员分享,可在线阅读,更多相关《一种基于安全管理平台的改进交叉关联方法及系统.pdf(11页完整版)》请在专利查询网上搜索。
本发明提供了一种基于安全管理平台的改进交叉关联方法及系统,该方法包括在传统的交叉关联表的基础之上增加事件目的ip和状态state两项内容,使改进的交叉关联表包含:事件目的ip、事件设备号id、事件类型号sid、关联事件设备号id_reference、关联事件类型号sid_reference、关联事件状态state。本发明提高了交叉关联算法的正确性和有效性,降低了安全管理平台产生误告警以及冗余告警信。