TWI820961B - Electronic device and method for processing intelligence based on microservice and public cloud component - Google Patents
Electronic device and method for processing intelligence based on microservice and public cloud component Download PDFInfo
- Publication number
- TWI820961B TWI820961B TW111138494A TW111138494A TWI820961B TW I820961 B TWI820961 B TW I820961B TW 111138494 A TW111138494 A TW 111138494A TW 111138494 A TW111138494 A TW 111138494A TW I820961 B TWI820961 B TW I820961B
- Authority
- TW
- Taiwan
- Prior art keywords
- information
- public cloud
- microservice
- microservices
- effective
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 18
- 238000012545 processing Methods 0.000 title claims abstract description 17
- 238000004458 analytical method Methods 0.000 claims description 58
- 230000010365 information processing Effects 0.000 claims description 27
- 238000001914 filtration Methods 0.000 claims description 7
- 244000035744 Hura crepitans Species 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 4
- 238000013473 artificial intelligence Methods 0.000 description 3
- 238000001514 detection method Methods 0.000 description 3
- 238000011109 contamination Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000010606 normalization Methods 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 238000013468 resource allocation Methods 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- General Factory Administration (AREA)
- Image Processing (AREA)
Abstract
Description
本發明是有關於一種基於微服務及公雲元件處理情資的電子裝置及方法。The present invention relates to an electronic device and method for processing information based on microservices and public cloud components.
隨著網路威脅的數量不斷增加且複雜度提高,相關的情資的資料量也變得龐大且難以處理。如何更有效率的處理網路威脅相關的情資,是本領域技術人員應致力的目標。As the number and complexity of cyber threats continue to increase, the amount of relevant intelligence data has become large and difficult to handle. How to handle information related to cyber threats more efficiently is a goal that technicians in this field should strive for.
本發明的基於微服務及公雲元件處理情資的電子裝置包括微服務、原始情資處理模組、有效情資獲得模組以及有效情資提供模組。原始情資處理模組調度微服務以及公雲元件,並且利用原始情資、微服務以及公雲元件獲得處理後情資;有效情資獲得模組調度微服務以及公雲元件,並且利用處理後情資、微服務以及公雲元件獲得有效情資;有效情資提供模組調度微服務以及公雲元件,並且利用微服務以及公雲元件提供有效情資。The electronic device for processing information based on microservices and public cloud components of the present invention includes microservices, an original information processing module, an effective information obtaining module, and an effective information providing module. The original information processing module schedules microservices and public cloud components, and uses original information, microservices, and public cloud components to obtain processed information; the effective information acquisition module schedules microservices and public cloud components, and uses processed information Information, microservices and public cloud components obtain effective information; effective information provides module scheduling microservices and public cloud components, and uses microservices and public cloud components to provide effective information.
本發明的基於微服務及公雲元件處理情資的方法包括以下步驟:由原始情資處理模組調度微服務以及公雲元件,並且利用原始情資、微服務以及公雲元件獲得處理後情資;由有效情資獲得模組調度微服務以及公雲元件,並且利用處理後情資、微服務以及公雲元件獲得有效情資;以及由有效情資提供模組調度微服務以及公雲元件,並且利用微服務以及公雲元件提供有效情資。The method of processing information based on microservices and public cloud components of the present invention includes the following steps: scheduling the microservices and public cloud components by the original information processing module, and using the original information, microservices and public cloud components to obtain the processed information. information; obtain module scheduling microservices and public cloud components from effective information, and use processed information, microservices, and public cloud components to obtain effective information; and provide module scheduling microservices and public cloud components from effective information , and use microservices and public cloud components to provide effective intelligence.
圖1是根據本發明的一實施例繪示的一種基於微服務及公雲元件處理情資的電子裝置100的示意圖。電子裝置100可包括微服務110a、微服務110b、…直到微服務110n。進一步而言,電子裝置100可包括原始情資處理模組120、有效情資獲得模組130、有效情資提供模組140以及應用程式閘道160。需先說明的是,圖1所示的微服務的數量僅為示意,本發明不對此限制。在本實施例中,電子裝置100可通訊連接至情資來源裝置200、公雲元件400以及公雲儲存體500。FIG. 1 is a schematic diagram of an
在一實施例中,各微服務(微服務110a、微服務110b、…直到微服務110n)、原始情資處理模組120、有效情資獲得模組130、有效情資提供模組140以及應用程式閘道160可為由處理器所執行的軟體及/或韌體程式碼。在另一實施例中,各微服務、原始情資處理模組120、有效情資獲得模組130、有效情資提供模組140以及應用程式閘道160可實作為電路。在另一實施例中,各微服務、原始情資處理模組120、有效情資獲得模組130、有效情資提供模組140以及應用程式閘道160可實作為軟體及/或韌體程式碼及電路的組合。本發明不限制各微服務、原始情資處理模組120、有效情資獲得模組130、有效情資提供模組140以及應用程式閘道160的實作方法。在本實施例中,微服務110a、微服務110b、…直到微服務110n例如可用API的方式互相溝通。In one embodiment, each microservice (
圖2是根據本發明的一實施例繪示的一種基於微服務及公雲元件處理情資的方法的流程圖。請同時參照圖1及圖2,本實施例的方法適用於圖1所示的電子裝置100。以下即搭配電子裝置100說明本發明之基於微服務及公雲元件處理情資的方法的詳細步驟。Figure 2 is a flow chart illustrating a method of processing information based on microservices and public cloud components according to an embodiment of the present invention. Please refer to FIG. 1 and FIG. 2 at the same time. The method of this embodiment is applicable to the
在步驟S210中,原始情資處理模組120可調度微服務以及公雲元件400,並且利用原始情資、微服務以及公雲元件400獲得處理後情資。In step S210, the original
詳細而言,原始情資處理模組120可從情資來源裝置200接收原始情資。情資來源裝置200例如是企業的伺服器或網路設備。原始情資例如是網路設備日誌或網路流量。進一步而言,原始情資處理模組120可監控微服務110a、微服務110b、…直到微服務110n當前的指派狀況/資源使用狀況。在接收原始情資之後,原始情資處理模組120可根據過濾規則或者原始情資的情資類型調度微服務。例如,針對每一個過濾規則,原始情資處理模組120可從微服務110a、微服務110b、…直到微服務110n中調度(指派)一個或數個微服務。另一方面,原始情資處理模組120可針對原始情資的不同情資類型來調度(指派)不同的微服務。在其他實施例中,針對屬於相同情資類型的大量原始情資,原始情資處理模組120可對此些原始情資進行切片(Slicing and Dicing)以獲得特定數量的原始情資切片,並且從微服務110a、微服務110b、…直到微服務110n中調度此特定數量的微服務,來加快原始情資的處理。在完成微服務的調度之後,原始情資處理模組120可執行過濾規則以利用原始情資獲得過濾後情資。舉例來說,過濾規則可包括但不限於,刪除原始情資中的缺失欄位、辨識原始情資中的模糊字串、移除原始情資中的無法識別字串以及根據特定情資欄位(例如原始情資的時間戳記、原始情資的來源位址、原始情資的來源連接埠、原始情資的目的位址及/或原始情資的目的連接埠)對原始情資執行正規化。In detail, the original
在本實施例中,原始情資處理模組120可監控公雲元件400的資源使用狀況。在獲得過濾後情資之後,原始情資處理模組120可調度公雲元件400,並且儲存過濾後情資於公雲儲存體500(例如,原始情資處理模組120可用批次的方式儲存過濾後情資於公雲儲存體500)。公雲儲存體500可作為情資的資料湖,換言之,公雲儲存體500可被彈性地擴充以儲存大量情資。接著,為了避免後續有效情資獲得模組130中的各情資分析子模組的運作造成情資的汙染,及/或為了針對特定情資分析子模組進行平行分析處理,原始情資處理模組120可調度公雲元件400,並且從公雲儲存體500複製所述過濾後情資以獲得處理後情資。In this embodiment, the original
請回到圖2。在步驟S220中,有效情資獲得模組130可調度微服務以及公雲元件400,並且利用處理後情資、微服務以及公雲元件400獲得有效情資。在本實施例中,有效情資獲得模組130可包括多個情資分析子模組。後續將對此進一步說明。Please return to Figure 2. In step S220, the effective
具體而言,有效情資獲得模組130可根據多個情資分析子模組調度微服務。在一實施例中,所述多個情資分析子模組可包括但不限於,域名系統通道(Domain Name Server Tunneling)人工智慧偵測模組、仿冒域名人工智慧偵測模組以及域名生成算法(DGA,Domain Generation Algorithm)人工智慧偵測模組。以下將繼續說明。Specifically, the effective
圖3是根據本發明的一實施例繪示的多個情資分析子模組的示意圖。請同時參照圖1、圖2及圖3。需先說明的是,圖3所示的情資分析子模組的數量僅為示意,本發明不對此限制。為了方便說明,在此假設有效情資獲得模組130包括情資分析子模組130a、情資分析子模組130b、情資分析子模組130c、情資分析子模組130d以及情資分析子模組130e。有效情資獲得模組130可監控微服務110a、微服務110b、…直到微服務110n當前的指派狀況/資源使用狀況,並且為情資分析子模組130a、情資分析子模組130b、情資分析子模組130c、情資分析子模組130d以及情資分析子模組130e分別調度/指派一個微服務。在此假設有效情資獲得模組130為情資分析子模組130a調度了微服務110a、為情資分析子模組130b調度了微服務110b、為情資分析子模組130c調度了微服務110c、為情資分析子模組130d調度了微服務110d以及為情資分析子模組130e調度了微服務110e。有效情資獲得模組130可根據微服務110a~微服務110e各自的運作負載量,來為微服務110a~微服務110e分別設定微服務權重值。接著,針對特定的處理後情資,有效情資獲得模組130可決定情資分析子模組130a~情資分析子模組130e是否需要以特定順序執行。若情資分析子模組130a~情資分析子模組130e不需以特定順序執行,則有效情資獲得模組130可根據微服務110a~微服務110e各自的微服務權重值,來決定情資分析子模組130a~情資分析子模組130e的執行順序,即,決定微服務110a~微服務110e的執行順序(微服務路由拓樸)。例如,若微服務110a的微服務權重值為1、微服務110b的微服務權重值為2、微服務110c的微服務權重值為3、微服務110d的微服務權重值為4以及微服務110e的微服務權重值為5(即,微服務的運作負載量由低至高依序為,微服務110a、微服務110b、微服務110c、微服務110d以及微服務110e),則有效情資獲得模組130可決定出情資分析子模組130a~情資分析子模組130e的執行順序依序為,情資分析子模組130a、情資分析子模組130b、情資分析子模組130c、情資分析子模組130d以及情資分析子模組130e。在其它實施例中,有效情資獲得模組130可根據最短路徑演算法來決定情資分析子模組130a~情資分析子模組130e的執行順序。FIG. 3 is a schematic diagram of multiple intelligence analysis sub-modules according to an embodiment of the present invention. Please refer to Figure 1, Figure 2 and Figure 3 at the same time. It should be noted that the number of intelligence analysis sub-modules shown in Figure 3 is only for illustration, and the present invention is not limited to this. For convenience of explanation, it is assumed here that the effective
在決定情資分析子模組130a~情資分析子模組130e的執行順序之後,有效情資獲得模組130可(依照此執行順序)執行情資分析子模組130a~情資分析子模組130e以利用處理後情資獲得情資分析結果。例如,有效情資獲得模組130可根據上述情資分析子模組130a~情資分析子模組130e的執行順序,來對處理後情資依序調用/執行微服務110a、微服務110b、微服務110c、微服務110d以及微服務110e,以獲得情資分析結果。After determining the execution order of the intelligence analysis sub-modules 130a ~ the
如前實施例所說明的,有效情資獲得模組130可監控微服務110a~微服務110e當前的指派狀況/資源使用狀況。舉例來說,有效情資獲得模組130可監看微服務110a~微服務110e的運作負載量及/或運作時間。若特定微服務的運作負載量及/或運作時間超過最高門檻值或者低於最低門檻值,有效情資獲得模組130可擴充/調整此特定微服務的執行資源及/或儲存資源,並且在執行完此特定微服務之後重新啟動此微服務。除此之外,若特定微服務需處理的處理後情資的情資量較大,有效情資獲得模組130可複製此特定微服務,藉此同步/平行地執行此特定微服務。在其他實施例中,當有新的情資分析子模組被加入至有效情資獲得模組130時,有效情資獲得模組130可建立新的微服務,並且為此新的情資分析子模組調度/指派此新的微服務。在其它實施例中,有效情資獲得模組130可將不常用且已無運行的微服務關閉。在其它實施例中,有效情資獲得模組130可將常用且目前無運行的微服務休眠。在其它實施例中,有效情資獲得模組130可喚醒/重新運行正在休眠的微服務。在其它實施例中,針對運行中但無回應的特定微服務,有效情資獲得模組130可先複製此特定微服務,並且刪除原無回應的該微服務。As explained in the previous embodiment, the effective
在獲得情資分析結果之後,有效情資獲得模組130可調度微服務,並且執行沙箱驗證程序以利用情資分析結果獲得有效情資。詳細而言,有效情資獲得模組130可為多個外部情資提供者分別調度一個微服務,並將上述情資分析結果鏡設(mirror)至此些為多個外部情資提供者調度的微服務,藉此,有效情資獲得模組130可將情資分析結果與來自外部情資提供者的外部情資比對/驗證,以從情資分析結果中,過濾出(與外部情資匹配的)有效情資。After obtaining the intelligence analysis results, the effective
在本實施例中,有效情資獲得模組130可監控公雲元件400的資源使用狀況。在獲得有效情資之後,有效情資獲得模組130可調度公雲元件400,並且儲存有效情資於公雲儲存體500。詳細而言,有效情資獲得模組130可調度公雲元件400以在公雲儲存體500建立情資佇列、關聯式情資資料庫、圖形式情資資料庫以及時序型情資資料庫。進一步而言,有效情資獲得模組130可監控關聯式情資資料庫、圖形式情資資料庫及/或時序型情資資料庫的負載情形,並且動態地對各情資資料庫進行資源擴充。在一實施例中,有效情資獲得模組130可將有效情資儲存於公雲儲存體500的情資佇列。在另一實施例中,有效情資獲得模組130可將有效情資儲存於,公雲儲存體500的關聯式情資資料庫、圖形式情資資料庫及/或時序型情資資料庫。以下將進一步說明。In this embodiment, the effective
請回到圖2。在步驟S230中,有效情資提供模組140可調度微服務以及公雲元件400,並且利用微服務以及公雲元件400提供有效情資。有效情資提供模組140可監控微服務110當前的指派狀況/資源使用狀況,且有效情資提供模組140可監控公雲元件400的資源使用狀況,以執行下述實施例所說明的流程。Please return to Figure 2. In step S230, the effective
在一實施例中,有效情資提供模組140可(主動地)提供有效情資。具體而言,有效情資提供模組140可調度微服務以及公雲元件400以從公雲儲存體500的情資佇列接收有效情資,並且通過應用程式閘道160傳送有效情資至外部情資系統(圖未繪示)。舉例來說,有效情資提供模組140可通過應用程式閘道160以將有效情資定期地傳送至外部情資系統。In one embodiment, the effective
在另一實施例中,有效情資提供模組140可在接收情資查詢請求之後,才被動地提供有效情資。具體而言,響應於通過應用程式閘道160從情資查詢端裝置(圖未繪示)接收情資查詢請求,有效情資提供模組140可調度微服務以及公雲元件400以從公雲儲存體500的關聯式情資資料庫、圖形式情資資料庫以及時序型情資資料庫接收有效情資。接著,有效情資提供模組140可通過應用程式閘道160傳送有效情資至情資查詢端裝置。詳細而言,在本實施例中,關聯式情資資料庫可儲存有效情資中的入侵威脅指標相關情資,圖形式情資資料庫可儲存有效情資中的威脅關聯情資,且時序型情資資料庫可儲存有效情資中的被動網域名稱查詢相關情資。有效情資提供模組140可調度微服務(例如可調度/指派微服務110a、微服務110b、…直到微服務110n中的一或多個微服務)以利用圖形介面等視覺化的方式,來通過應用程式閘道160傳送有效情資至情資查詢端裝置,藉此讓情資查詢者後續能較方便地閱讀/審視有效情資。值得說明的是,有效情資提供模組140可針對,被調度來執行上述流程的各微服務所在的實體網路/虛擬網路,進行網路連線負載監控。若網路連線超過負載,則有效情資提供模組140可複製此特定微服務。進一步而言,若後續網路連線低於負載,則有效情資提供模組140可刪除所複製的特定微服務以進行降載。In another embodiment, the effective
在其他實施例中,有效情資提供模組140可將有效情資中的較常被查詢的部份有效情資儲存於快取。當有效情資提供模組140通過應用程式閘道160從情資查詢端裝置接收情資查詢請求,且情資查詢端裝置欲查詢的情資已預存於快取時,有效情資提供模組140可從快取取得欲查詢的情資並且通過應用程式閘道160傳送有效情資至情資查詢端裝置。另一方面,當情資查詢端裝置欲查詢的情資並未預存於快取時,有效情資提供模組140可從公雲儲存體500的關聯式情資資料庫、圖形式情資資料庫以及時序型情資資料庫接收有效情資,接著,有效情資提供模組140可根據此有效情資更新快取,並且通過應用程式閘道160傳送有效情資至情資查詢端裝置。In other embodiments, the valid
在其他實施例中,有效情資提供模組140可調度公雲元件400,以在通過應用程式閘道160傳送有效情資至外部情資系統及/或情資查詢端裝置時,執行應用程式閘道160的負載平衡操作。In other embodiments, the effective
在其他實施例中,有效情資提供模組140可調度公雲元件400,以在應用程式閘道160設置網站應用程式防火牆(WAF,Web Application Firewall),來增加提供有效情資時的安全性。In other embodiments, the effective
在其他實施例中,有效情資提供模組140可調度公雲元件400,以利用金鑰將應用程式閘道160與外部情資系統及/或情資查詢端裝置的連線加密,來增加提供有效情資時的安全性。In other embodiments, the effective
綜上所述,本發明的基於微服務及公雲元件處理情資的電子裝置及方法可基於微服務及公雲元件來對情資執行過濾及分析,並且提供有效情資。由於各微服務間具有獨立性,微服務各自的程序及資料不會互相干擾,藉此,提高了情資的安全性。除此之外,藉由監控微服務以及公雲元件的資源使用狀況,本發明的基於微服務及公雲元件處理情資的電子裝置及方法可動態地調度微服務以及公雲元件來完成對情資的各種操作,從而提高了處理情資的效率。In summary, the electronic device and method for processing information based on microservices and public cloud components of the present invention can perform filtering and analysis of information based on microservices and public cloud components, and provide effective information. Since each microservice is independent, the programs and data of each microservice will not interfere with each other, thereby improving the security of information. In addition, by monitoring the resource usage status of microservices and public cloud components, the electronic device and method based on microservices and public cloud component processing information of the present invention can dynamically schedule microservices and public cloud components to complete the processing. Various operations of information, thus improving the efficiency of processing information.
100:基於微服務及公雲元件處理情資的電子裝置
110a、110b、110c、110d、110e、110n:微服務
120:原始情資處理模組
130:有效情資獲得模組
140:有效情資提供模組
160:應用程式閘道
200:情資來源裝置
400:公雲元件
500:公雲儲存體
S210、S220、S230:步驟
130a、130b、130c、130d、130e:情資分析子模組
100: Electronic devices that process information based on microservices and
圖1是根據本發明的一實施例繪示的一種基於微服務及公雲元件處理情資的電子裝置的示意圖。 圖2是根據本發明的一實施例繪示的一種基於微服務及公雲元件處理情資的方法的流程圖。 圖3是根據本發明的一實施例繪示的多個情資分析子模組的示意圖。 FIG. 1 is a schematic diagram of an electronic device based on microservices and public cloud components processing information according to an embodiment of the present invention. Figure 2 is a flow chart illustrating a method of processing information based on microservices and public cloud components according to an embodiment of the present invention. FIG. 3 is a schematic diagram of multiple intelligence analysis sub-modules according to an embodiment of the present invention.
S210、S220、S230:步驟 S210, S220, S230: steps
Claims (7)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW111138494A TWI820961B (en) | 2022-10-11 | 2022-10-11 | Electronic device and method for processing intelligence based on microservice and public cloud component |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW111138494A TWI820961B (en) | 2022-10-11 | 2022-10-11 | Electronic device and method for processing intelligence based on microservice and public cloud component |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| TWI820961B true TWI820961B (en) | 2023-11-01 |
| TW202416696A TW202416696A (en) | 2024-04-16 |
Family
ID=89722413
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| TW111138494A TWI820961B (en) | 2022-10-11 | 2022-10-11 | Electronic device and method for processing intelligence based on microservice and public cloud component |
Country Status (1)
| Country | Link |
|---|---|
| TW (1) | TWI820961B (en) |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| TWI644203B (en) * | 2017-12-28 | 2018-12-11 | 中華電信股份有限公司 | System and method for monitoring cloud network convergence |
| TWI709874B (en) * | 2019-04-01 | 2020-11-11 | 中華電信股份有限公司 | Method of sharing cyber threat intelligence with external device and electronic device thereof |
| CN112580006A (en) * | 2020-12-24 | 2021-03-30 | 中国建设银行股份有限公司 | Access right control method and device of multi-cloud system and authentication server |
| TWI764607B (en) * | 2021-03-08 | 2022-05-11 | 中華電信股份有限公司 | System, method and computer readable storage medium for cyber threat information sharing |
| TWI779993B (en) * | 2022-01-20 | 2022-10-01 | 中華電信股份有限公司 | Model management system, model management method based on iot and computer program product thereof |
-
2022
- 2022-10-11 TW TW111138494A patent/TWI820961B/en active
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| TWI644203B (en) * | 2017-12-28 | 2018-12-11 | 中華電信股份有限公司 | System and method for monitoring cloud network convergence |
| TWI709874B (en) * | 2019-04-01 | 2020-11-11 | 中華電信股份有限公司 | Method of sharing cyber threat intelligence with external device and electronic device thereof |
| CN112580006A (en) * | 2020-12-24 | 2021-03-30 | 中国建设银行股份有限公司 | Access right control method and device of multi-cloud system and authentication server |
| TWI764607B (en) * | 2021-03-08 | 2022-05-11 | 中華電信股份有限公司 | System, method and computer readable storage medium for cyber threat information sharing |
| TWI779993B (en) * | 2022-01-20 | 2022-10-01 | 中華電信股份有限公司 | Model management system, model management method based on iot and computer program product thereof |
Also Published As
| Publication number | Publication date |
|---|---|
| TW202416696A (en) | 2024-04-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CA2607536C (en) | Dynamic provisioning of protection software in a host intrusion prevention system | |
| US7996896B2 (en) | System for regulating host security configuration | |
| US7882262B2 (en) | Method and system for inline top N query computation | |
| CA2607540C (en) | Host intrusion prevention server | |
| US9372995B2 (en) | Vulnerability countermeasure device and vulnerability countermeasure method | |
| CN112534432A (en) | Real-time mitigation of unfamiliar threat scenarios | |
| CN102474431A (en) | Identification of underutilized network devices | |
| CN113127199A (en) | Load balancing configuration method, device, equipment and storage medium | |
| CN119885168B (en) | Virtual machine mirror image static scanning method and system based on super fusion platform | |
| US12056000B1 (en) | Anomaly detection by analyzing logs using machine learning | |
| US9122546B1 (en) | Rapid processing of event notifications | |
| JP6294847B2 (en) | Log management control system and log management control method | |
| EP3278536A1 (en) | Network operation | |
| TWI820961B (en) | Electronic device and method for processing intelligence based on microservice and public cloud component | |
| US20250039222A1 (en) | Cybersecurity threat hunting | |
| CN114938303B (en) | A micro-isolation security protection method suitable for power grid regulation cloud platform | |
| CN113139878A (en) | Method and system for identifying network security risk of power distribution automation master station | |
| CA2939610C (en) | Methods and systems for regulating host security configuration | |
| US20250133093A1 (en) | Method for analyzing alerts of an organization using alert clusters and chains of events that trigger the alerts | |
| US20250039204A1 (en) | Network alert enrichment | |
| CN120238345A (en) | A method, device, equipment and medium for determining threat intelligence life cycle | |
| CN105871593A (en) | Method for implementing control mechanism of reliable and controllable network | |
| CN121012778A (en) | Network attack path generation methods, devices, electronic devices, storage media, and computer program products | |
| CN113194075A (en) | Access request processing method, device, equipment and storage medium |