安全公司报告
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111548382.8 (22)申请日 2021.12.17 (71)申请人 中电信数智科技有限公司 地址 100036 北京市海淀区复兴 路33号13 层东塔13层13 08室 (72)发明人 满新宇 陈世亮 丁涛 朱庭俊  魏小进  (74)专利代理 机构 南京钟山专利代理有限公司 32252 代理人 徐燕 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/0631(2022.01) H04L 41/14(2022.01) (54)发明名称 一种网络安全的灾备演练方法及系统 (57)摘要 一种网络安全的灾备演练方法及系统, 事件 上报模块生成业务指令标记ID发送给业务预警 模块, 业务预警模块通过业务指令标记ID获得告 警数据源的IP地址信息, 并存入到业务指令标记 ID中和标记数据库中, 然后将更新数据后的业务 指令标记 ID发送给召集人员模块; 召集人员模块 通过业务指令标记ID获取IP地址信息所对应的 人员集合信息, 然后将人员集合的数据信息存入 到标记数据库中, 并将业务指令标记ID发送给灾 害评估模块; 灾害评估模块通过业务指令标记ID 获取对应IP地址的灾害数据源信息, 并对获取的 灾害数据源信息进行分析。 通过上述方案使IT 业 务系统的容灾演练业务流程表达更加直观、 完 整。 权利要求书2页 说明书5页 CN 114389849 A 2022.04.22 CN 114389849 A 1.一种网络安全的灾备演练方法, 其特 征在于, 包括以下步骤: S1: 模拟告警设备的事件上报模块创建灾备演练业务指令, 并将该指令结合自身的ID 信息生成业 务指令标记ID, 然后发送给业 务预警模块; S2: 业务预警模块通过业务指令标记ID访问告警数据库, 获得模拟告警设备中告警数 据源的IP地址信息, 并将IP地址信息分别存入到业务指令标记ID中和标记数据库中, 然后 将更新数据后的业 务指令标记ID发送给召集人员模块; S3: 召集人员模块获取业务指令标记ID中的IP地址信息, 并以IP地址信息为条件查询 人员权限数据库, 获取IP地址信息所对应的人员集合信息, 然后将人员集合的数据信息存 入到标记数据库中, 并将业 务指令标记ID发送给灾害评估 模块; S4: 灾害评估模块获取业务指令标记ID中的IP地址信息, 并根据IP地址信息访问告警 数据库, 获取对应IP地址的灾害数据源信息; S5: 灾害评估模块对获取的灾害数据源信息进行分析, 确定对应IP地址所发生的灾害 等级, 并存 储到标记数据库中; S6: 灾害宣告模块访问标记数据库, 将步骤S2 获取的告警数据源的IP地址信息、 步骤S3 获取的IP地址信息所对应的人员集合信息、 步骤S 5获取的IP地址信息所对应的灾害等级的 信息发送给处 理中心。 2.根据权利要求1所述的一种网络安全的灾备演练方法, 其特征在于, 所述步骤S5的具 体内容为: S5.1: 灾害评估 模块获取灾害数据源信息; S5.2: 根据灾害关键词数据库检索灾害数据源中出现灾害关键词的次数; S5.3: 当检索到的灾害关键词次数大于阈值次数的a%以上时, 则判断为灾难级别; 当检 索到的灾害关键词 次数大于阈值次数的b%以上且小于阈值次数的a%时, 则判断为紧急级 别; 当检索到的灾害关键词次数大于阈值次数的c%以上且小于阈值次数的b%时, 则判断为 重要级别; 当检索到的灾害关键词次数大于或等于阈值次数且小于阈值次数的c% 时, 则判 断为次要级别; 当检索到的灾害关键词次数小于阈值次数时, 则判断为轻微级别; 其中a>b> c。 3.一种网络安全的灾备演练系统, 其特 征在于, 包括: 模拟告警设备的事件上报模块, 用于创建灾备演练业务指令, 并将该指令结合自身的 ID信息生成业 务指令标记ID, 然后发送给业 务预警模块; 业务预警模块, 用于通过业务指令标记ID访问告警数据库, 获得模拟告警设备中告警 数据源的IP地址信息, 并将IP地址信息分别存入到业务指令标记ID中和标记数据库中, 然 后将更新数据后的业 务指令标记ID发送给召集人员模块; 召集人员模块, 用于获取业务指令标记ID中的IP地址信息, 并以IP地址信息为条件查 询人员权限数据库, 获取IP地址信息所对应的人员集合信息, 然后将人员集合的数据信息 存入到标记数据库中, 并将业 务指令标记ID发送给灾害评估 模块; 灾害评估模块, 用于获取业务指令标记ID中的IP地址信息, 并根据IP地址信息访问告 警数据库, 获取对应IP地址的灾害 数据源信息; 同时对获取的灾害 数据源信息进 行分析, 确 定对应IP地址所发生的灾害等级, 并存 储到标记数据库; 灾害宣告模块, 用于访问标记数据库, 并将获取的告警数据源的IP地址信息、 IP地址信权 利 要 求 书 1/2 页 2 CN 114389849 A 2息所对应的人员集 合信息、 IP地址信息所对应的灾害等级的信息发送给处 理中心。 4.根据权利要求3所述的一种网络安全的灾备演练系统, 其特征在于, 灾害评估模块对 获取的灾害数据源信息进行分析, 确定对应IP地址所发生的灾害等级, 并存储到标记数据 库中然后发送给灾害宣告模块的内容中: 灾害评估模块, 用于获取灾害数据源信息, 根据灾害关键词数据库检索灾害数据源中 出现灾害关键词的次数; 并且当检索到的灾害关键词次数大于阈值次数的a%以上时, 则判 断为灾难级别; 当检索到的灾害关键词次数大于阈值次数的b%以上且小于阈值次数的a% 时, 则判断为紧急级别; 当检索到的灾害关键词次数大于阈值次数 的c%以上且小于阈值次 数的b%时, 则判断为重要级别; 当检索到的灾害关键词次数大于或等于阈值次数且小于阈 值次数的c%时, 则判断为次要级别; 当检索到的灾害关键词次数小于阈值次数时, 则判断为 轻微级别; 其中 a>b>c。权 利 要 求 书 2/2 页 3 CN 114389849 A 3

.PDF文档 专利 一种网络安全的灾备演练方法及系统

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种网络安全的灾备演练方法及系统 第 1 页 专利 一种网络安全的灾备演练方法及系统 第 2 页 专利 一种网络安全的灾备演练方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 23:34:24上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。