发明公开
- 专利标题: 一种电网未知威胁检测系统及方法
- 专利标题(英): Grid unknown threat detection system and method
-
申请号: CN201811447468.X申请日: 2018-11-29
-
公开(公告)号: CN109586282A公开(公告)日: 2019-04-05
- 发明人: 秦浩 , 夏同飞 , 谢科军 , 李志浩 , 叶志远 , 蒲强 , 许良杰 , 黄云 , 凡恒山 , 陈颢 , 陈绪宝 , 曹灿 , 倪鹏程 , 华岸俊 , 沙波 , 胡俊 , 计文 , 吴猛 , 金琴 , 薛伟 , 王文清
- 申请人: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
- 申请人地址: 安徽省合肥市高新区习友路1800号
- 专利权人: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网有限公司
- 当前专利权人: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网有限公司
- 当前专利权人地址: 安徽省合肥市高新区习友路1800号
- 代理机构: 北京超凡志成知识产权代理事务所
- 代理商 唐维虎
- 主分类号: H02J3/00
- IPC分类号: H02J3/00 ; H04L29/06
摘要:
本发明公开了一种电网未知威胁检测系统及方法,系统包括电网安全态势感知平台、未知威胁分析系统、云沙箱系统以及电网安全运维系统;未知威胁分析系统用于接收电网安全态势感知平台发送的异常网络流量并对其进行检测,对无法识别的可疑流量进行文件提取,将提取出的可疑文件提交至云沙箱系统;云沙箱系统用于将可疑文件运行在操作受限的自定义虚拟环境中,监控并记录可疑文件的运行过程,生成分析结果,并将分析结果提交至电网安全运维系统,以使电网安全运维系统基于分析结果进行未知威胁的预警和管控。本发明实施例提供的系统和方法能够对电网环境中的未知威胁进行及时、准确地检测,保障电网系统的稳定运行。
公开/授权文献
- CN109586282B 一种电网未知威胁检测系统及方法 公开/授权日:2021-03-09