基于ELK日志采集分析的电力网络安全监测方法及系统

    公开(公告)号:CN109376532A

    公开(公告)日:2019-02-22

    申请号:CN201811284183.9

    申请日:2018-10-31

    Abstract: 本申请提供了一种基于ELK日志采集分析的电力网络安全监测方法及系统,所述方法包括:采用集中式的日志管理方法,采集电力监控系统网络安全设备日志;对采集到的电力监控系统网络安全设备日志进行过滤、范式化处理及存储;采用分布式日志检索方法,对存储的日志进行检索及统计;汇总展示日志数据。本申请提供的基于ELK日志采集分析的电力网络安全监测方法及系统,采用集群的方式,数据存储、查询高效、快速,实现实时日志监视及存储,满足日志存储要求;并通过可视化模式进行日志展示,界面友好、简单易用,日志分析规则可自定义设置,便于工作人员实时监测网络安全事件,提高电力监控系统网络安全监测水平。

    基于信息交互总线的省地图模互联方法

    公开(公告)号:CN107577789A

    公开(公告)日:2018-01-12

    申请号:CN201710833887.6

    申请日:2017-09-15

    Abstract: 基于信息交互总线的省地图模互联方法。为了实现数据共享,开发了PMS\OIS等适配器。主要实现如下要求:当GIS的图形发生变化时,GIS系统主动将发生变化的CIM模型和GIS图形传送给DMS;同时,DMS也要将设备的实时监控信息发送给GIS系统进行更新查询;当PMS的设备资产发生变动后,PMS能够主动推送相关变更信息到DMS和GIS,以达到各个子系统所反映的电网运行情况完全一致。

    一种基于横向微隔离的主动防御方法及插件

    公开(公告)号:CN115514519B

    公开(公告)日:2024-08-20

    申请号:CN202210962443.3

    申请日:2022-08-11

    Abstract: 本发明公开了一种基于横向微隔离的主动防御方法及插件,其特征在于,包括:通过监听模块采集主机信息并周期性地将信息上传至控制中心平台,基于信息进行分组管理;基于分组管理进行机器横向学习,捕获异常进程;基于异常进程的特征和机器自学习设计异常进程分析决策算法,并结合基于流量基线设计的异常流量分析决策算法,获取分析结果;基于分析结果和访问行为制定相应的微隔离策略,通知守护模块执行微隔离策略并进行策略同步。本发明通过分析决策算法以及机器自学习算法,实现对主机风险的快速判断;通过微隔离功能实现对主机隔离策略的灵活管控和快速隔离响应;本装置具备更灵活的策略配置,更智能的威胁检测分析,更快速的隔离响应。

    基于DHT网络的控制器隐藏方法、装置、系统及存储介质

    公开(公告)号:CN114567492B

    公开(公告)日:2023-12-01

    申请号:CN202210206706.8

    申请日:2022-03-04

    Abstract: 本发明公开了基于DHT网络的控制器隐藏方法、装置、系统及存储介质,方法应用于DHT网络,DHT网络部署有至少一个集成了SDP控制器协议的DHT节点,包括:接收客户端发送的查找报文,查找报文包括查找标识;利用查找标识及逻辑距离算法,确定至少一个目标邻居节点;根据目标邻居节点及查找报文进行分布式查找,确定查找标识的查找结果;将查找结果返回至客户端,以实现客户端与SDP控制器的鉴权认证。本发明使得攻击者不能得知控制器的确切所在,使控制器完美隐藏起来,借此规避客户端所在的网络攻击者针对控制器的抓包识别及连环攻击,如果要加以攻击,则需要攻击所有的目标邻居节点,大大增加精力开销,或带宽开销。

    一种针对电网主厂站蜜罐镜像技术的方法

    公开(公告)号:CN115174227A

    公开(公告)日:2022-10-11

    申请号:CN202210793527.9

    申请日:2022-07-05

    Abstract: 本发明公开了一种针对电网主厂站蜜罐镜像技术的方法,包括:根据资源文件和预设脚本生成蜜罐镜像,并利用蜜罐镜像生成蜜罐;利用异构蜜罐镜像构建拟态蜜罐;根据拟态蜜罐进行信息采集得到响应结果;利用响应结果对拟态蜜罐信息进行监控得到裁决结果;根据裁决结果对拟态蜜罐进行管理提高攻击者的辨识难度系数,达到网络安全的效果。本发明支持分布式大规模的蜜罐统一编排布防,支持基于中继代理技术的攻击引流,支持远程引流布防以及本地诱捕布防两种方式,支持将主站系统真实部署的业务系统虚拟成蜜罐镜像至厂站侧,支持对各类蜜罐产品的统一接入,实现网络安全。

    一种基于集中统一布防的分布式攻击诱捕系统及方法

    公开(公告)号:CN115150140A

    公开(公告)日:2022-10-04

    申请号:CN202210724002.X

    申请日:2022-06-23

    Abstract: 本发明涉及分布式攻击诱捕技术领域,公开了一种基于集中统一布防的分布式攻击诱捕系统及方法,包括:传输模块,用于抓取以及转发数据包,一端接入智能电网模块,传输模块与交换机之间设置诱捕装置;诱捕装置,一端具有外网接口接入模块;交换机,用于信号连接所述传输模块,外侧具有安全分析模块;以及蜜罐使攻击者的攻击行为通过开关模块定向至攻击诱捕模块的一种诱捕方法。本发明应用于电力监控系统中进行攻击诱捕,所提供的攻击诱捕方式能够在大规模网络环境中实现蜜罐诱捕系统的灵活布防,有效诱捕网络安全攻击,为定位、处置入侵行为赢得时间;在不破坏电力监控系统网络结构及业务情况下,将孤立网络的网络安全攻击数据引流至主站系统。

    基于DHT网络的控制器隐藏方法、装置、系统及存储介质

    公开(公告)号:CN114567492A

    公开(公告)日:2022-05-31

    申请号:CN202210206706.8

    申请日:2022-03-04

    Abstract: 本发明公开了基于DHT网络的控制器隐藏方法、装置、系统及存储介质,方法应用于DHT网络,DHT网络部署有至少一个集成了SDP控制器协议的DHT节点,包括:接收客户端发送的查找报文,查找报文包括查找标识;利用查找标识及逻辑距离算法,确定至少一个目标邻居节点;根据目标邻居节点及查找报文进行分布式查找,确定查找标识的查找结果;将查找结果返回至客户端,以实现客户端与SDP控制器的鉴权认证。本发明使得攻击者不能得知控制器的确切所在,使控制器完美隐藏起来,借此规避客户端所在的网络攻击者针对控制器的抓包识别及连环攻击,如果要加以攻击,则需要攻击所有的目标邻居节点,大大增加精力开销,或带宽开销。

Patent Agency Ranking