一种工控网络威胁自动隔离方法及系统

    公开(公告)号:CN111935064A

    公开(公告)日:2020-11-13

    申请号:CN202010466114.0

    申请日:2020-05-28

    Abstract: 本发明公开了一种工控网络威胁自动隔离方法,包括获取工业控制系统内各设备的运行信息,提取运行信息的特征;响应于预设威胁决策表内存在与运行信息特征匹配的威胁事件,获取威胁事件对应的隔离策略,隔离威胁源;响应于预设威胁决策表内不存在与运行信息特征匹配的威胁事件,将运行信息特征输入预先训练的决策模型,获得运行信息特征对应的事件类别;响应于运行信息特征对应的事件为威胁事件,获取威胁事件对应的隔离策略,隔离威胁源,并将运行信息特征存入预设威胁决策表。同时公开了相应的系统。本发明组合应用威胁决策表与决策模型,有效实现事中威胁源隔离,在保证威胁检测效率的同时,以自学习方式不断完善威胁决策表,实现实时更新,以提高网络安全威胁识别精准度。

    带电力监控态势感知应用图形用户界面的电脑

    公开(公告)号:CN306531820S

    公开(公告)日:2021-05-11

    申请号:CN202030747251.2

    申请日:2020-12-04

    Abstract: 1.本外观设计产品的名称:带电力监控态势感知应用图形用户界面的电脑。
    2.本外观设计产品的用途:本外观设计产品用于运行程序。
    3.本外观设计产品的设计要点:在于产品的屏幕中的图形用户界面的内容。
    4.最能表明设计要点的图片或照片:主视图。
    5.电脑为常规设计,省略后视图、左视图、右视图、俯视图、仰视图。
    6.图形用户界面的用途:产品的图形用户界面为带态势感知的电脑软件界面;主视图显示的是软件的总体监视功能首界面;状态变化图1是点击主视图中“地域总览”菜单后显示的界面;状态变化图2是点击主视图中“健康态势”后显示的界面,状态变化图3是点击主视图中“攻防态势”后显示的界面,状态变化图4是点击主视图中“行为态势”后显示的界面,状态变化图5是点击主视图中“运行态势”后显示的界面。

Patent Agency Ranking