摘要:基于通用范化標簽語言的安全信息管理系統及方法,基于該VNML語言的語法規則來進行系統設計;該系統從所有的入侵檢測系統、防火墻、操作系統、應用軟件和防病毒系統中以主動或者被動方式獲得安全事件;并根據這些事件數據格式,轉化成符合VNML語言標準格式的規則。該系統包括:范化調度模塊,數據結構管理模塊,規則管理模塊,映射管理模塊,類型轉換模塊。該啟明星辰范化標簽語言可以根據不同用戶的日志或告警的樣本格式,自定義各類數據結構及其范化策略,設計出滿足不同用戶需求的范化安全信息管理系統。該系統可以提供良好的用戶可定義接口,便于開發者和用戶現場維護和管理。
- 專利類型發明專利
- 申請人北京啟明星辰信息技術股份有限公司;北京啟明星辰信息安全技術有限公司;
- 發明人段文國;
- 地址100193北京市海淀區東北旺西路8號中關村軟件園21號樓啟明星辰大廈
- 申請號CN200810223695.4
- 申請時間2008年10月08日
- 申請公布號CN101394267A
- 申請公布時間2009年03月25日
- 分類號H04L9/00(2006.01)I;G06F17/30(2006.01)I;