Invention Grant
- Patent Title: 一种电网未知威胁检测系统及方法
-
Application No.: CN201811447468.XApplication Date: 2018-11-29
-
Publication No.: CN109586282BPublication Date: 2021-03-09
- Inventor: 秦浩 , 夏同飞 , 谢科军 , 李志浩 , 叶志远 , 蒲强 , 许良杰 , 黄云 , 凡恒山 , 陈颢 , 陈绪宝 , 曹灿 , 倪鹏程 , 华岸俊 , 沙波 , 胡俊 , 计文 , 吴猛 , 金琴 , 薛伟 , 王文清
- Applicant: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
- Applicant Address: 安徽省合肥市高新区习友路1800号; ;
- Assignee: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网有限公司
- Current Assignee: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网有限公司
- Current Assignee Address: 安徽省合肥市高新区习友路1800号; ;
- Agency: 北京超凡志成知识产权代理事务所
- Agent 唐维虎
- Main IPC: H02J3/00
- IPC: H02J3/00 ; H04L29/06

Abstract:
本发明公开了一种电网未知威胁检测系统及方法,系统包括电网安全态势感知平台、未知威胁分析系统、云沙箱系统以及电网安全运维系统;未知威胁分析系统用于接收电网安全态势感知平台发送的异常网络流量并对其进行检测,对无法识别的可疑流量进行文件提取,将提取出的可疑文件提交至云沙箱系统;云沙箱系统用于将可疑文件运行在操作受限的自定义虚拟环境中,监控并记录可疑文件的运行过程,生成分析结果,并将分析结果提交至电网安全运维系统,以使电网安全运维系统基于分析结果进行未知威胁的预警和管控。本发明实施例提供的系统和方法能够对电网环境中的未知威胁进行及时、准确地检测,保障电网系统的稳定运行。
Public/Granted literature
- CN109586282A 一种电网未知威胁检测系统及方法 Public/Granted day:2019-04-05
Information query