摘要:本发明提供一种企业网络安全分析方法和装置,其中方法包括:获取企业系统中各部门部署的安全设备的安全事件信息,安全事件信息中至少包括事件内容信息、事件对应的源IP地址、事件对应的目的IP地址,根据所获取的各部门部署的安全设备的安全事件信息中的源IP地址和目的IP地址,生成各部门之间的安全事件对应关系信息,根据安全事件对应关系信息以及事件内容信息,定位影响企业网络安全运行的威胁因素信息。用于解决现有的企业设备系统的安全运行问题难以定位,进而导致维护效果差的问题。
- 专利类型发明专利
- 申请人北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司;
- 发明人侯奎宇;
- 地址100089 北京市海淀区北洼路4号益泰大厦3层
- 申请号CN201210580940.3
- 申请时间2012年12月27日
- 申请公布号CN103036905A
- 申请公布时间2013年04月10日
- 分类号H04L29/06(2006.01)I;