发明名称 |
网络安全数据集成与转换系统 |
摘要 |
本发明提供一种网络安全数据集成与转换系统,包括网络安全探测工具、代理模块、配置模块、数据采集器以及数据分类归并处理模块;其中,网络安全探测工具至少有一个,每一个网络安全探测工具拥有至少一个代理模块与至少一个配置模块;配置模块中包括有配置文件,配置文件中包括有由正则表达式所描述的数据格式转换规则;网络安全探测工具获取所在网络的网络安全数据;代理模块根据配置文件从网络安全探测工具获取网络安全数据,并根据正则表达式将网络安全数据中的安全事件数据抽取出来并转换为与该安全事件对应的统一数据格式;数据采集器搜集由各个代理模块转换而成的安全事件数据,并发送到数据分类归并处理模块,由该模块对数据做分类、归并。 |
申请公布号 |
CN102457475A |
申请公布日期 |
2012.05.16 |
申请号 |
CN201010513824.0 |
申请日期 |
2010.10.15 |
申请人 |
中国人民解放军国防科学技术大学 |
发明人 |
韩伟红;贾焰;陈志坤;张剑锋;郑黎明;李爱平;周斌;杨树强;徐镜湖;刘东;赵光耀 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京泛华伟业知识产权代理有限公司 11280 |
代理人 |
王勇 |
主权项 |
一种网络安全数据集成与转换系统,其特征在于,包括网络安全探测工具、代理模块、配置模块、数据采集器以及数据分类归并处理模块;其中,所述的网络安全探测工具至少有一个,每一个所述的网络安全探测工具拥有与其配套的至少一个代理模块与至少一个配置模块;所述的配置模块中包括有配置文件,所述配置文件中包括有由正则表达式所描述的数据格式转换规则;所述的网络安全探测工具获取所在网络的网络安全数据;所述代理模块根据所述配置文件从所述网络安全探测工具获取网络安全数据,并根据所述正则表达式将所述网络安全数据中的安全事件数据抽取出来并转换为与该安全事件对应的统一数据格式;所述的数据采集器搜集由各个代理模块转换而成的安全事件数据,并将这些数据发送到所述数据分类归并处理模块,由该模块对数据做分类、归并。 |
地址 |
410073 湖南省长沙市开福区德雅路109号国防科学技术大学 |