发明公开
CN108063753A 一种信息安全监测方法及系统
无效 - 驳回
- 专利标题: 一种信息安全监测方法及系统
- 专利标题(英): Information security monitoring method and system
-
申请号: CN201711104542.3申请日: 2017-11-10
-
公开(公告)号: CN108063753A公开(公告)日: 2018-05-22
- 发明人: 梁潇 , 高昆仑 , 赵保华
- 申请人: 全球能源互联网研究院有限公司
- 申请人地址: 北京市昌平区未来科技城滨河大道18号
- 专利权人: 全球能源互联网研究院有限公司
- 当前专利权人: 全球能源互联网研究院有限公司
- 当前专利权人地址: 北京市昌平区未来科技城滨河大道18号
- 代理机构: 北京三聚阳光知识产权代理有限公司
- 代理商 李博洋
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供一种信息安全监测方法及系统,该方法包括:获取网络内设备节点的流量信息和报文;根据流量信息与网络流量模型进行对比,判断流量是否异常;根据报文与业务逻辑模型进行对比,判断指令是否异常;当存在流量异常和/或指令异常时,获取安全设备和/或安全系统日志以判断流量异常和/或指令异常是否与信息安全攻击行为存在关联;当流量异常和/或指令异常与信息安全攻击行为存在关联时,进行信息安全告警。本发明的信息安全监测方法及系统,通过对电力监控系统网络专有协议流量和报文进行采集、解析、建模,以正常业务行为为基准,识别运行中的异常行为,同时可接入安全设备和/或安全系统相关日志,实现潜在攻击感知。