-
公开(公告)号:CN114257438A
公开(公告)日:2022-03-29
申请号:CN202111547215.1
申请日:2021-12-16
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种基于蜜罐的电力监控系统管理方法、装置、计算机设备、存储介质和计算机程序产品。通过接收设置在边缘电力设备的采集装置发送的目标蜜罐页面请求,基于该请求中的目标蜜罐IP地址获取对应类型的目标蜜罐页面,通过反向代理通道发送目标蜜罐页面到访问端,并基于访问端在目标蜜罐页面中流量信息对访问端进行管理。相较于传统的仅对主站进行防御的方式,本方案通过设置在边缘电力设备的采集装置检测访问端对边缘电力设备的未使用IP地址访问行为,基于IP地址映射得到对应的蜜罐IP地址,通过主站获取对应的蜜罐页面,并通过收集访问端在蜜罐页面中的流量信息对访问端进行管理,实现提高电力监控系统的安全性的效果。
-
公开(公告)号:CN114756451A
公开(公告)日:2022-07-15
申请号:CN202210294331.5
申请日:2022-03-24
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电网系统的安全测试方法、装置、计算机设备、存储介质和计算机程序产品。该方法包括:通过接收目标测试任务,确定与该目标测试任务对应的任务标识、以及电网系统中待测试的目标资产的系统资产信息。确定与该任务标识对应的目标测试容器,该目标测试容器的测试状态为非空闲状态的情况下,获取与该目标测试任务对应的属性信息。基于该任务标识生成与该目标测试容器对应的容器模板,基于该属性信息对该容器模板进行填充,得到测试容器实例。在该测试容器实例运行正常的情况下,基于该系统资产信息,通过运行正常的测试容器实例对该目标资产进行系统安全测试,得到安全测试结果。这样,大大提升了对电网系统的安全测试的效率。
-
公开(公告)号:CN114268481A
公开(公告)日:2022-04-01
申请号:CN202111537170.X
申请日:2021-12-15
Applicant: 南方电网数字电网研究院有限公司 , 广东电力信息科技有限公司
Abstract: 本申请涉及安全技术领域,提供了一种内网终端违规外联信息处理方法、装置、计算机设备、存储介质和计算机程序产品。本申请能够提高内网终端的违规外联行为判断准确性并使违规外联行为信息在展示各内网终端布局的基础上得到直观有效汇总。该方法包括:通过安全运行监控平台配置的内网终端失陷特征模型对内网终端的网络流量进行监测得到模型监测结果,若该模型监测结果表征内网终端为失陷终端,则将该失陷终端的违规外联信息发送至安全运行监控平台,安全运行监控平台展示内网终端布局界面,将该内网终端布局界面中的各失陷终端按照各自的违规外联信息所对应的违规外联类型进行分类突出显示。
-
-