- 专利标题: 一种确定电力监控系统安全事件的方法、装置及系统
-
申请号: CN201910313652.3申请日: 2019-04-18
-
公开(公告)号: CN110213077A公开(公告)日: 2019-09-06
- 发明人: 梁野 , 邵立嵩 , 王景 , 张华 , 金正平 , 李莹 , 蒋正威 , 金学奇 , 肖艳炜 , 陈国恩 , 张磊 , 王跃强 , 董宁 , 徐浩 , 王超 , 任天宇 , 王黎明
- 申请人: 国家电网有限公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司嘉兴供电公司 , 国网北京市电力公司 , 国网江苏省电力有限公司 , 北京邮电大学
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网有限公司,北京科东电力控制系统有限责任公司,国网浙江省电力有限公司,国网浙江省电力有限公司嘉兴供电公司,国网北京市电力公司,国网江苏省电力有限公司,北京邮电大学
- 当前专利权人: 国家电网有限公司,北京科东电力控制系统有限责任公司,国网浙江省电力有限公司,国网浙江省电力有限公司嘉兴供电公司,国网北京市电力公司,国网江苏省电力有限公司,北京邮电大学
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 董建林; 俞翠华
- 主分类号: H04L12/24
- IPC分类号: H04L12/24 ; H04L29/06
摘要:
本发明公开了一种确定电力监控系统安全事件的方法、装置及系统,包括:获取告警日志,所述告警日志中包含若干条告警记录;基于各条告警记录之间的关联对告警日志进行树状图建模,构建攻击树;对所述攻击树进行聚合处理后得到初始的攻击链集合;分别对所述初始的攻击链集合中的各个初始的攻击链进行剪枝和降噪,形成最终的攻击链集合,确定出电力监控系统安全事件。本发明能够自动化地对电力监控系统的告警数据进行有效分析,提取攻击事件,并以可视化的方式呈现出来,帮助网络管理员了解网络安全状态,便于及时作出安全处置措施,保障网络、数据及设备等安全。
公开/授权文献
- CN110213077B 一种确定电力监控系统安全事件的方法、装置及系统 公开/授权日:2022-02-22